VeraCrypt 1.26.18, sebuah fork dari sistem enkripsi disk TrueCrypt yang sudah tidak digunakan lagi, telah dirilis. VeraCrypt terkenal karena mengganti algoritma RIPEMD-160 TrueCrypt dengan SHA-512 dan SHA-256, meningkatkan jumlah iterasi hashing, dan menyederhanakan proses build untuk Linux и macOS, mengatasi masalah yang diidentifikasi selama audit kode sumber TrueCrypt. Kode yang dikembangkan oleh proyek VeraCrypt didistribusikan di bawah lisensi Apache 2.0, sementara turunannya dari TrueCrypt terus didistribusikan di bawah Lisensi TrueCrypt 3.0. Versi siap pakai dibuat untuk Linux, FreeBSD, Windows и macOS.
Di antara perubahan dalam versi baru:
- Pada sistem x86, untuk mempercepat algoritma PBKDF2-HMAC-SHA256, instruksi CPU khusus digunakan untuk menghitung hash SHA-256.
- Untuk platform ARM64, menambahkan dukungan untuk instruksi lanjutan untuk akselerasi perangkat keras enkripsi AES.
- Logika untuk mengidentifikasi sesi yang dibuat menggunakan utilitas sudo telah disederhanakan.
- Решены проблемы при сборке с библиотекой wxWidgets, поставляемой в Ubuntu.
- Ditambahkan memeriksa keberadaan partisi sebelum pemasangan.
- Dalam perakitan untuk macOS по умолчанию отключён захват экрана (для включения добавлена опция «—allow-screencapture»).
- Прекращена поддержка 32-разрядных систем Windows. В качестве минимально поддерживаемого заявлен выпуск Windows 10 update 1809 (октябрь 2018 года). На системах с Windows задействован генератор псевдослучайных чисел BCryptGenRandom (вместо устаревшего CryptGenRandom) и современный API для накопления энтропии.
- Memperbaiki kerentanan CVE-2024-54187 yang disebabkan oleh penggunaan jalur relatif saat menjalankan file sistem yang dapat dieksekusi. Untuk melindungi dari penggantian file yang diluncurkan dengan menempatkannya di direktori yang dapat diakses oleh pengguna, saat ini hanya jalur absolut yang digunakan saat startup.
- Memperbaiki kerentanan CVE-2025-23021, yang memungkinkan partisi dipasang di direktori sistem, misalnya, di direktori yang disebutkan dalam variabel lingkungan PATH.
Sumber: opennet.ru
