Sistem enkripsi partisi disk VeraCrypt 1.26 kasedhiya, ngganti TrueCrypt

Sawise setahun lan setengah pembangunan, rilis proyek VeraCrypt 1.26 wis diterbitake, ngembangake garpu sistem enkripsi partisi disk TrueCrypt, sing wis ora ana. VeraCrypt misuwur amarga ngganti algoritma RIPEMD-160 sing digunakake ing TrueCrypt karo SHA-512 lan SHA-256, nambah jumlah iterasi hashing, nyederhanakake proses mbangun kanggo Linux lan macOS, lan ngilangi masalah sing diidentifikasi sajrone audit kode sumber TrueCrypt. Rilis resmi pungkasan VeraCrypt 1.25.9 diterbitake ing Februari 2022. Kode sing dikembangake dening proyek VeraCrypt disebarake ing sangisore lisensi Apache 2.0, lan utang saka TrueCrypt terus disebarake miturut Lisensi TrueCrypt 3.0. Majelis sing wis siap digawe kanggo Linux, FreeBSD, Windows lan macOS.

Antarane owah-owahan ing versi anyar:

  • Dhukungan tambahan kanggo nggunakake kertu pinter bank sing tundhuk karo standar EMV minangka toko kunci kanggo ngakses bagean non-sistem. kertu EMV bisa digunakake ing VeraCrypt tanpa perlu kanggo ngatur dhewe PKCS # 11 modul lan tanpa ngetik kode PIN. Isi file kunci digawe adhedhasar data unik sing ana ing kertu.
  • Mbusak mode kompatibilitas TrueCrypt. Versi paling anyar kanggo ndhukung pemasangan utawa ngowahi partisi TrueCrypt yaiku VeraCrypt 1.25.9.
  • Dhukungan kanggo algoritma enkripsi RIPEMD160 lan GOST89 wis dibusak kabeh. Partisi sing digawe nggunakake algoritma kasebut ora bisa dipasang maneh nggunakake VeraCrypt.
  • Kanggo partisi ndhelik standar lan sistem, bisa nggunakake algoritma anyar kanggo ngasilake urutan pseudo-acak (PRF, Fungsi Pseudo-Random), nggunakake fungsi hash BLAKE2s.
  • Owah-owahan ing versi Linux:
    • Kompatibilitas apik karo distribusi Linux Alpine lan musl perpustakaan C standar.
    • Masalah kompatibilitas ditanggulangi karo Ubuntu 23.04 lan wxWidgets 3.1.6+.
    • Versi framework wxWidgets ing kumpulan statis wis dianyari 3.2.2.1.
    • Implementasi saka generator nomer pseudorandom digawa menyang baris karo dokumentasi resmi lan padha ing prilaku kanggo implementasine kanggo Windows.
    • Ndandani bug ing generator nomer pseudorandom sing nyebabake tes gagal nalika nggunakake algoritma Blake2s.
    • Masalah karo mbukak sarana fsck wis ditanggulangi.
    • Masalah karo milih ukuran sing salah kanggo partisi sing didhelikake nalika nggunakake mode nggunakake kabeh ruang disk gratis wis dirampungake.
    • Ndandani kacilakan nalika nggawe partisi sing didhelikake liwat antarmuka baris perintah.
    • Ndandani kesalahan ing mode teks antarmuka. Milih sistem file exFAT lan BTRFS dilarang yen ora kompatibel karo partisi sing digawe.
    • Kompatibilitas karo installer klasik saka distribusi Linux lawas wis apik.
  • Rekomendasi wis dileksanakake kanggo nambah mriksa tambahan kanggo mesthekake yen tombol primer lan sekunder ora cocog nalika nggawe partisi. Amarga nggunakake generator nomer pseudo-acak nalika ngasilake tombol, ora mungkin cocog karo tombol lan mriksa ditambahake kanggo ngilangi serangan hipotetis.
  • Ing mbangun kanggo platform Windows, mode pangayoman memori diaktifake kanthi gawan, sing ngalangi pangolahan sing ora duwe hak istimewa administrator saka maca isi memori VeraCrypt (bisa break kompatibilitas karo layar maca). Nambahake pangayoman marang substitusi kode menyang memori VeraCrypt dening proses liyane. Apik implementasine saka enkripsi memori lan mode kanggo cepet nggawe kontaner file. EFI Bootloader wis nambah dhukungan kanggo boot loader Windows asli ing mode pemulihan kacilakan. Opsi wis ditambahake menyang menu kanggo dipasang tanpa nggunakake cache. Masalah karo nambah slowdown enkripsi Encrypt-In-Place ing partisi gedhe wis ditanggulangi. Expander wis nambahake dhukungan kanggo mindhah file lan tombol ing mode seret & selehake. Dialog sing luwih modern kanggo milih file lan direktori wis digunakake, sing luwih kompatibel karo Windows 11. Mode loading aman DLL wis apik.
  • Dhukungan kanggo Windows versi lawas wis rampung. Windows 10 nyatakake minangka versi minimal sing didhukung. Secara teori, VeraCrypt isih bisa mlaku ing Windows 7 lan Windows 8/8.1, nanging nyoba kanggo operasi sing bener ing platform kasebut ora ditindakake maneh.

Source: opennet.ru

Add a comment