VeraCrypt 1.26.29 дискти бөлүү шифрлөө системасынын чыгарылышы

Бир жылдык иштеп чыгуудан кийин, VeraCrypt 1.26.29 чыгарылды. Ал иштебей калган TrueCrypt диск бөлүмүн шифрлөө системасынын бир бөлүгү. VeraCrypt TrueCryptтин RIPEMD-160 алгоритмин SHA-512 жана SHA-256 менен алмаштырганы, хэш итерацияларынын санын көбөйткөнү жана куруу процессин жөнөкөйлөштүргөнү менен белгилүү. Linux и macOS, TrueCryptтин баштапкы кодунун аудити учурунда аныкталган көйгөйлөрдү чечүү. VeraCrypt долбоору тарабынан иштелип чыккан код Apache 2.0 лицензиясынын алкагында таратылат, ал эми TrueCryptтин туундулары TrueCrypt 3.0 лицензиясынын негизинде таратылат. Колдонууга даяр курулмалар төмөнкүлөр үчүн түзүлөт Linux, FreeBSD, Windows и macOS.

Жаңы версиядагы өзгөртүүлөрдүн арасында:

  • DEB жана RPM пакеттерин кайра чыгарууга мүмкүн болгон түрдө түзүү мүмкүнчүлүгү берилген, бул сизге берилген булак кодунан бинардык курулмалар түзүлгөнүн текшерүүгө мүмкүндүк берет.
  • Системалык эмес бөлүмдөр үчүн альтернативдик ачкычтарды чыгаруу функциясын (KDF) Argon2id колдоо кошулду. Документацияда жана колдонуучу интерфейсинде "PKCS-5 PRF" дегендин ордуна KDF термини колдонулат.
  • XML жана TLV талдоочуларында жараксыз маалыматтарды текшерүү күчөтүлдү.
  • FUSE3 (Колдонуучулар мейкиндигиндеги файл системасы) механизмин колдонуу менен курууга колдоо кошулду.
  • Ядро деңгээлиндеги операциялык системаны тандоо мүмкүнчүлүгү берилген Linux NTFS орнотуу чекиттери үчүн ntfs3 драйверлери ("--filesystem=kernel-ntfs" жана "-m kernelntfs").
  • KDFти автоматтык түрдө аныктоо учурунда операцияларды параллелдештирүү ишке ашырылды.
  • Кадимки файл контейнерлери үчүн бош жерлерди белгилөө үчүн ftruncate() функциясын колдонуу менен Тез форматтоо режими иштетилет.
  • Платформа версиясында Windows Системаларда уйку режимине өтүүдөгү ката оңдолду Windows 11 25H2, киргизүү/чыгаруу башкаруусу жакшыртылды, KDF автоматтык түрдө аныктоо учурунда орнотуу тездетилди, жаңы Microsoft UEFI CA 2023 сертификаты менен сертификацияланган EFI жүктөгүчтөрүн колдоо кошулду, скриншотту бөгөттөө режимин өчүрүү үчүн "/protectScreen" опциясы ишке киргизилди, IME (Киргизүү методунун редактору) иштетүү үчүн "/enableIME" опциясы кошулду.
    Үчүнчү тараптын программаларынан VeraCrypt бөлүмдөрүн түзүү үчүн VeraCrypt C/C++ SDK кошулду.
  • Алсыздык (CVE-2026-53762) оңдолду. Бул алсыздык "WOLFCRYPT=1" опциясы менен түзүлгөндө гана пайда болот, ал демейки шартта колдонулбайт. Бул алсыздык конфигурацияланган итерация санын жана PIMди (Жеке итерациялардын көбөйтүүчүсү) этибарга албаган PBKDF2-HMAC ордуна HKDF ачкычын түзүү функциясына негизделген SHA-256 жана SHA-512 ачкычтарын колдонуудан улам шифрленген бөлүмдөрдө сырсөздү катаал түрдө колдонууну бир топ жеңилдетет.
  • Белгилүү бир көйгөй чечилди Windows Бош аймактарды жазуу үчүн жалпы үлгүнү колдонуудан улам жашыруун шифрленген бөлүмдөрдүн бар экендигин аныктоону жеңилдетүүчү алсыздык (CVE-2026-54073).
    Ошол эле учурда, берилген Windows Стандарттык BitLocker бөлүм шифрлөө системасында "GreatXML" деп аталган маанилүү алсыздык (эксплойт бар) табылды, ал азырынча оңдолуп бүтө элек (0 күндүк), бул иштетилген системаларда Калыбына келтирүү бөлүмүн манипуляциялоо аркылуу шифрленген BitLocker бөлүмүнө толук мүмкүнчүлүк берет. Windows Defender оффлайн сканерлөөсү.

Source: opennet.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster