VeraCrypt 1.26 սկավառակի բաժանման կոդավորման համակարգը հասանելի է, որը փոխարինում է TrueCrypt-ին

Մեկուկես տարի մշակումից հետո հրապարակվել է VeraCrypt 1.26 նախագծի թողարկումը, որը զարգացնում է TrueCrypt սկավառակի բաժանման կոդավորման համակարգի պատառաքաղը, որը դադարել է գոյություն ունենալ: VeraCrypt-ն աչքի է ընկնում TrueCrypt-ում օգտագործվող RIPEMD-160 ալգորիթմը SHA-512-ով և SHA-256-ով փոխարինելու, հեշինգի կրկնությունների քանակի ավելացման, Linux-ի և macOS-ի կառուցման գործընթացի պարզեցման և TrueCrypt-ի սկզբնական կոդերի աուդիտի ընթացքում հայտնաբերված խնդիրների վերացման համար: VeraCrypt 1.25.9-ի վերջին պաշտոնական թողարկումը հրապարակվել է 2022 թվականի փետրվարին: VeraCrypt նախագծի կողմից մշակված կոդը բաշխվում է Apache 2.0 լիցենզիայի ներքո, իսկ TrueCrypt-ից փոխառությունները շարունակում են բաշխվել TrueCrypt License 3.0-ի ներքո: Պատրաստի հավաքները ստեղծվում են Linux-ի, FreeBSD-ի, Windows-ի և macOS-ի համար:

Նոր տարբերակի փոփոխություններից.

  • Ավելացվել է աջակցություն բանկային խելացի քարտերի օգտագործման համար, որոնք համապատասխանում են EMV ստանդարտին, որպես ոչ համակարգային բաժիններ մուտք գործելու հիմնական պահեստ: EMV քարտերը կարող են օգտագործվել VeraCrypt-ում առանց PKCS#11 մոդուլը առանձին կարգավորելու անհրաժեշտության և առանց PIN կոդ մուտքագրելու: Բանալին ֆայլի բովանդակությունը ստեղծվում է քարտի վրա առկա եզակի տվյալների հիման վրա:
  • TrueCrypt-ի համատեղելիության ռեժիմը հեռացվեց: Վերջին տարբերակը, որն աջակցում է TrueCrypt միջնորմների տեղադրմանը կամ փոխակերպմանը, VeraCrypt 1.25.9-ն է:
  • RIPEMD160 և GOST89 կոդավորման ալգորիթմների աջակցությունն ամբողջությամբ հեռացվել է: Այս ալգորիթմների միջոցով ստեղծված միջնորմներն այլևս չեն կարող տեղադրվել VeraCrypt-ի միջոցով:
  • Ստանդարտ և համակարգային գաղտնագրված միջնորմների համար հնարավոր է օգտագործել կեղծ պատահական հաջորդականությունների գեներացման նոր ալգորիթմ (PRF, Pseudo-Random Function)՝ օգտագործելով BLAKE2s հեշ ֆունկցիան։
  • Փոփոխություններ Linux տարբերակում.
    • Բարելավված համատեղելիություն Alpine Linux բաշխման և ստանդարտ C գրադարանի musl-ի հետ:
    • Լուծվել են Ubuntu 23.04-ի և wxWidgets 3.1.6+-ի հետ համատեղելիության խնդիրները:
    • Ստատիկ հավաքներում wxWidgets շրջանակի տարբերակը թարմացվել է մինչև 3.2.2.1:
    • Կեղծ պատահական թվերի գեներատորի իրականացումը համապատասխանեցվում է պաշտոնական փաստաթղթերին և իր վարքագծով նման է Windows-ի իրականացմանը:
    • Շտկվել է կեղծ պատահական թվերի գեներատորի սխալը, որի պատճառով թեստերը ձախողվել են Blake2s ալգորիթմն օգտագործելիս:
    • fsck կոմունալ ծրագիրը գործարկելու հետ կապված խնդիրները լուծվել են:
    • Սկավառակի ամբողջ ազատ տարածությունն օգտագործելու ժամանակ թաքնված բաժանմունքների սխալ չափի ընտրության խնդիրը լուծվել է:
    • Ուղղվել է վթարը հրամանի տողի ինտերֆեյսի միջոցով թաքնված բաժանմունքներ ստեղծելիս:
    • Ուղղվել են ինտերֆեյսի տեքստային ռեժիմի սխալները: exFAT և BTRFS ֆայլային համակարգերի ընտրությունն արգելվում է, եթե դրանք համատեղելի չեն ստեղծվող միջնորմների հետ:
    • Համատեղելիությունը հին Linux բաշխումների դասական տեղադրողների հետ բարելավվել է:
  • Կիրառվել է առաջարկություն՝ ավելացնելու լրացուցիչ ստուգում՝ համոզվելու համար, որ հիմնական և երկրորդային ստեղները չեն համընկնում միջնորմներ ստեղծելիս: Բանալների ստեղծման ժամանակ կեղծ պատահական թվերի գեներատորի օգտագործման պատճառով ստեղների համընկնումն անհավանական է, և ստուգումն ավելացվել է ավելի շուտ հիպոթետիկ հարձակումները ամբողջությամբ վերացնելու համար:
  • Windows պլատֆորմի համար նախատեսված նախագծում հիշողության պաշտպանության ռեժիմը լռելյայն միացված է, ինչը թույլ չի տալիս ադմինիստրատորի արտոնություններ չունեցող գործընթացներին կարդալ VeraCrypt հիշողության բովանդակությունը (կարող է խաթարել էկրանի ընթերցողների հետ համատեղելիությունը): Ավելացվեց պաշտպանություն VeraCrypt-ի հիշողության մեջ կոդի փոխարինումից այլ գործընթացներով: Հիշողության գաղտնագրման բարելավված իրականացումը և ֆայլերի բեռնարկղերի արագ ստեղծման ռեժիմը: EFI Bootloader-ը կատարելագործել է Windows-ի սկզբնական բեռնիչի աջակցությունը վթարի վերականգնման ռեժիմում: Մենյուում ավելացվել է տարբերակ՝ առանց քեշը օգտագործելու տեղադրելու համար: Խոշոր միջնորմներում Encrypt-In-Place ծածկագրման դանդաղեցման հետ կապված խնդիրները լուծվել են: Expander-ն ավելացրել է ֆայլերի և ստեղների տեղափոխման աջակցությունը քաշել և թողնել ռեժիմում: Օգտագործվել է ավելի ժամանակակից երկխոսություն ֆայլերի և գրացուցակների ընտրության համար, որն ավելի լավ է համատեղելի Windows 11-ի հետ: Բարելավվել է DLL անվտանգ բեռնման ռեժիմը:
  • Windows-ի հին տարբերակների աջակցությունն ավարտվել է: Windows 10-ը նշվում է որպես նվազագույն աջակցվող տարբերակ: Տեսականորեն, VeraCrypt-ը դեռ կարող է աշխատել Windows 7-ում և Windows 8/8.1-ում, սակայն այս հարթակներում ճիշտ աշխատանքի փորձարկումն այլևս չի իրականացվում:

Source: opennet.ru

Добавить комментарий