Na een jaar van ontwikkeling projectrelease , een fork van het versleutelingsysteem voor schijfpartities TrueCrypt, VeraCrypt valt op door de vervanging van het in TrueCrypt gebruikte algoritme RIPEMD-160 door SHA-512 en SHA-256, de verhoging van het aantal hash-iteraties, het vereenvoudigen van het bouwproces voor Linux en macOS, en het oplossen van , aangetroffen tijdens het van de broncode van TrueCrypt. VeraCrypt biedt compatibiliteitsmodus voor TrueCrypt-partities en bevat tools voor het converteren van TrueCrypt-partities naar het VeraCrypt-formaat. De code van het VeraCrypt-project is onder de Apache 2.0-licentie vrijgegeven, en het gebruik van TrueCrypt is onder de TrueCrypt License 3.0.
In de nieuwe release:
- Voor niet-systeempartities is de maximale lengte van wachtwoorden verhoogd tot 128 tekens in UTF-8 codering. voor compatibiliteit met oudere systemen is er een optie toegevoegd om de maximale grootte van het wachtwoord op 64 tekens te beperken;
- Als alternatief voor de CPU-instructie RDRAND is ondersteuning toegevoegd voor de bibliotheek , die gebruikmaakt van jitter voor de hardwarematige generatie van pseudowillekeurige getallen, gebaseerd op de variatie in de tijd van heruitvoering van een specifieke set instructies op de CPU (CPU execution time jitter), welke afhankelijk is van talrijke interne factoren en onvoorspelbaar is zonder fysieke controle over de CPU;
- De prestaties van de XTS-modus zijn geoptimaliseerd op 64-bit systemen met ondersteuning voor SSE2-instructies. De optimalisaties hebben gemiddeld de prestaties met 10% verhoogd;
- Code is toegevoegd voor het detecteren van ondersteuning voor de RDRAND/RDSEED-instructies in de CPU en Hygon-processoren. Problemen met het detecteren van AVX2/BMI2-ondersteuning zijn opgelost;
- Voor Linux is er in de CLI een optie «—import-token-keyfiles» toegevoegd, die compatibel is met de niet-interactieve modus;
- Voor Linux en macOS is er een controle toegevoegd voor beschikbare schijfruimte voor het creëren van de bestandcontainer. Een vlag «—no-size-check» is voorzien om de controle uit te schakelen;
- Voor Windows is er een modus geïmplementeerd voor het opslaan van sleutels en wachtwoorden in het geheugen in versleutelde vorm, met gebruik van de ChaCha12-cijfer, t1ha-hash en CSPRNG gebaseerd op ChaCha20. Deze modus is standaard uitgeschakeld, omdat het de overhead met ongeveer 10% verhoogt en de slaapstand van het systeem verhindert. Voor Windows is ook bescherming tegen bepaalde aanvallen gericht op het extraheren van gegevens uit het geheugen toegevoegd, gebaseerd op de implementatie in de methode van beperking van toegang tot het geheugen voor gebruikers zonder beheerdersrechten. Schoonmaak van sleutels toegevoegd vóór het afsluiten, vóór het opnieuw opstarten of (optioneel) bij het aansluiten van een nieuw apparaat. Verbeteringen aan de UEFI-bootloader aangebracht. Ondersteuning toegevoegd voor het gebruik van CPU-instructies RDRAND en RDSEED als aanvullende entropiebron. Een modus voor het monteren zonder schijfletter toegewezen.
Bron: opennet.ru
