Setelah setahun pengembangan, VeraCrypt 1.26.29 telah dirilis. Ini adalah turunan dari sistem enkripsi partisi disk TrueCrypt yang sudah tidak digunakan lagi. VeraCrypt terkenal karena mengganti algoritma RIPEMD-160 TrueCrypt dengan SHA-512 dan SHA-256, meningkatkan jumlah iterasi hashing, dan menyederhanakan proses pembuatannya. Linux и macOS, mengatasi masalah yang diidentifikasi selama audit kode sumber TrueCrypt. Kode yang dikembangkan oleh proyek VeraCrypt didistribusikan di bawah lisensi Apache 2.0, sementara turunannya dari TrueCrypt terus didistribusikan di bawah Lisensi TrueCrypt 3.0. Versi siap pakai dibuat untuk Linux, FreeBSD, Windows и macOS.
Di antara perubahan dalam versi baru:
- Memberikan kemampuan untuk membuat paket DEB dan RPM secara berulang, memungkinkan Anda untuk memverifikasi bahwa build biner dibuat dari kode sumber yang disediakan.
- Dukungan untuk fungsi derivasi kunci (KDF) alternatif Argon2id telah ditambahkan untuk partisi non-sistem. Dokumentasi dan antarmuka pengguna menggunakan istilah KDF sebagai pengganti "PKCS-5 PRF."
- Pemeriksaan data yang tidak valid dalam parser XML dan TLV telah diperketat.
- Menambahkan dukungan untuk membangun menggunakan mekanisme FUSE3 (Filesystem in Userspace).
- Memberikan kemampuan untuk memilih sistem operasi tingkat kernel. Linux Driver ntfs3 untuk titik pemasangan NTFS ("--filesystem=kernel-ntfs" dan "-m kernelntfs").
- Menerapkan paralelisasi operasi selama penentuan KDF otomatis.
- Untuk kontainer file biasa, mode Format Cepat diaktifkan, menggunakan fungsi ftruncate() untuk menandai area kosong.
- Dalam versi platform Windows Memperbaiki kerusakan saat beralih ke mode tidur pada sistem dengan Windows 11 25H2, peningkatan penanganan input/output, percepatan pemasangan selama deteksi otomatis KDF, penambahan dukungan untuk bootloader EFI yang disertifikasi oleh sertifikat Microsoft UEFI CA 2023 yang baru, implementasi opsi "/protectScreen" untuk menonaktifkan mode pemblokiran tangkapan layar, penambahan opsi "/enableIME" untuk mengaktifkan IME (Input Method Editor).
Menambahkan VeraCrypt C/C++ SDK untuk membuat partisi VeraCrypt dari program pihak ketiga. - Kerentanan (CVE-2026-53762) telah diperbaiki. Kerentanan ini hanya terjadi saat membangun dengan opsi "WOLFCRYPT=1", yang tidak digunakan secara default. Kerentanan ini secara signifikan menyederhanakan serangan brute force kata sandi pada partisi terenkripsi karena penggunaan kunci SHA-256 dan SHA-512 berdasarkan fungsi pembangkitan kunci HKDF, bukan PBKDF2-HMAC, yang mengabaikan jumlah iterasi yang dikonfigurasi dan PIM (Personal Iterations Multiplier).
- Memperbaiki masalah spesifik untuk Windows Kerentanan (CVE-2026-54073) yang memudahkan pendeteksian keberadaan partisi terenkripsi tersembunyi karena penggunaan pola umum untuk menulis area kosong.
Sementara itu, dalam pasokan di Windows Kerentanan kritis yang disebut "GreatXML" (eksploitasi telah tersedia) telah ditemukan dalam sistem enkripsi partisi BitLocker standar, yang belum ditambal (0-day), memungkinkan akses penuh ke partisi BitLocker yang terenkripsi melalui manipulasi partisi Pemulihan pada sistem dengan fitur yang diaktifkan. Windows Pemindaian Offline Defender.
Sumber: opennet.ru
