VeraCrypt 1.26.18, жұмыс істемейтін TrueCrypt дискілік шифрлау жүйесінің бір тармағы шығарылды. VeraCrypt TrueCrypt-тің RIPEMD-160 алгоритмін SHA-512 және SHA-256 алгоритмдерімен ауыстыруымен, хэштеу итерацияларының санын көбейтуімен және құрастыру процесін жеңілдетуімен танымал. Linux и macOS, TrueCrypt бастапқы кодын аудиттеу кезінде анықталған мәселелерді шешу. VeraCrypt жобасы әзірлеген код Apache 2.0 лицензиясы бойынша таратылады, ал оның TrueCrypt туындылары TrueCrypt 3.0 лицензиясы бойынша таратыла береді. Қолдануға дайын құрастырмалар келесі үшін жасалады: Linux, FreeBSD, Windows и macOS.
Жаңа нұсқадағы өзгерістердің ішінде:
- X86 жүйелерінде PBKDF2-HMAC-SHA256 алгоритмін жылдамдату үшін SHA-256 хэштерін есептеу үшін арнайы процессор нұсқаулары пайдаланылады.
- ARM64 платформалары үшін AES шифрлауының аппараттық жеделдетілуіне арналған кеңейтілген нұсқауларға қолдау қосылды.
- Sudo утилитасының көмегімен жасалған сеанстарды анықтау логикасы жеңілдетілді.
- Берілген wxWidgets кітапханасымен құрастырудағы мәселелер шешілді Ubuntu.
- Орнату алдында бөлімдердің бар-жоғын тексеру қосылды.
- жиналыстарда macOS Экранды түсіру әдепкі бойынша өшірілген (оны қосу үшін "--allow-screencapture" опциясы қосылған).
- 32 биттік жүйелерді қолдау тоқтатылды. WindowsҚолдау көрсетілетін ең аз шығарылым деп көрсетілген Windows 10 1809 жаңартуы (2018 жылдың қазан айы). Жүйелерде Windows Энтропияны жинақтау үшін BCryptGenRandom псевдо-кездейсоқ сан генераторы (ескірген CryptGenRandom орнына) және заманауи API қолданылады.
- Жүйенің орындалатын файлдарын іске қосу кезінде салыстырмалы жолдарды пайдаланудан туындаған CVE-2024-54187 түзетілген осалдық. Іске қосылған файлдарды пайдаланушыға қолжетімді каталогтарға орналастыру арқылы ауыстырудан қорғау үшін енді іске қосу кезінде тек абсолютті жолдар пайдаланылады.
- Бөлімдерді жүйелік каталогтарда, мысалы, PATH ортасының айнымалысында аталған каталогтарда орнатуға мүмкіндік беретін CVE-2025-23021 осалдығы түзетілді.
Ақпарат көзі: opennet.ru
