Po półtora roku prac rozwojowych opublikowano wydanie projektu VeraCrypt 1.26, będącego rozwidleniem systemu szyfrowania partycji dyskowych TrueCrypt, który przestał istnieć. VeraCrypt wyróżnia się zastąpieniem algorytmu RIPEMD-160 używanego w TrueCrypt algorytmem SHA-512 i SHA-256, zwiększeniem liczby iteracji haszowania, uproszczeniem procesu kompilacji dla Linuxa i macOS, a także usunięciem problemów ujawnionych podczas audytu kodu źródłowego TrueCrypt. Poprzednie oficjalne wydanie VeraCrypt 1.25.9 zostało opublikowane w lutym 2022 roku. Kod opracowany przez projekt VeraCrypt jest rozpowszechniany na licencji Apache 2.0, a elementy zapożyczone z TrueCrypt są nadal dostarczane na licencji TrueCrypt License 3.0. Gotowe wersje są tworzone dla Linuxa, FreeBSD, Windows i macOS.
Wśród zmian w nowej wersji:
- Dodano wsparcie dla użycia bankowych kart smart, które odpowiadają standardowi EMV, jako magazynu kluczy do dostępu do niesystemowych partycji. Karty EMV mogą być używane w VeraCrypt bez konieczności osobnej konfiguracji modułu PKCS#11 i bez wprowadzania kodu PIN. Zawartość pliku z kluczami jest generowana na podstawie unikalnych danych znajdujących się na karcie.
- Usunięto tryb kompatybilności z TrueCrypt. Ostatnią wersją, która wspierała montowanie lub konwersję partycji TrueCrypt, jest VeraCrypt 1.25.9.
- Całkowicie usunięto wsparcie dla algorytmów szyfrowania RIPEMD160 i GOST89. Partycje utworzone przy użyciu tych algorytmów nie mogą być już montowane za pomocą VeraCrypt.
- Dla standardowych i systemowych szyfrowanych partycji wprowadzono możliwość użycia nowego algorytmu generowania pseudo-losowych sekwencji (PRF, Pseudo-Random Function), który używa funkcji haszującej BLAKE2s.
- Zmiany w wersji dla Linuxa:
- Poprawiono kompatybilność z dystrybucją Alpine Linux oraz standardową biblioteką C musl.
- Rozwiązano problemy z kompatybilnością z Ubuntu 23.04 oraz wxWidgets 3.1.6+.
- Wersja frameworka wxWidgets w statycznych kompilacjach została zaktualizowana do 3.2.2.1.
- Implementacja generatora pseudo-losowych liczb została dostosowana do oficjalnej dokumentacji i zbliżona w zachowaniu do implementacji dla Windows.
- Usunięto błąd w generatorze pseudo-losowych liczb, który powodował awarie testów przy użyciu algorytmu Blake2s.
- Rozwiązano problemy z uruchamianiem narzędzia fsck.
- Rozwiązano problem z wyborem niewłaściwego rozmiaru dla ukrytych partycji podczas korzystania z trybu wykorzystania całej dostępnej przestrzeni dyskowej.
- Usunięto błąd podczas tworzenia ukrytych partycji przez interfejs linii komend.
- Naprawiono błędy w tekstowym trybie działania interfejsu. Zablokowano wybór systemów plików exFAT i BTRFS, jeśli nie są one zgodne z tworzonymi partycjami.
- Ustalono zgodność z klasycznymi instalatorami starszych dystrybucji Linux.
- Wprowadzono zalecenie dotyczące dodania dodatkowej kontroli, wykluczającej zgodność kluczy pierwotnych i drugorzędnych podczas tworzenia partycji. Z uwagi na użycie generatora liczb pseudolosowych do formacji kluczy, zbieżność kluczy jest mało prawdopodobna, a kontrola została dodana w celu całkowitego wykluczenia hipotetycznych ataków.
- W wersjach dla platformy Windows domyślnie włączono tryb ochrony pamięci, zabraniający odczytu zawartości pamięci VeraCrypt przez procesy nieposiadające uprawnień administratora (może naruszyć współpracę z czytnikami ekranu). Dodano ochronę przed wstrzykiwaniem kodu do pamięci VeraCrypt przez inne procesy. Udoskonalono realizację szyfrowania pamięci oraz trybu szybkiego tworzenia kontenerów plikowych. W EFI Bootloader poprawiono wsparcie dla oryginalnego rozruchowca Windows w trybie odzyskiwania po awarii. Do menu dodano opcję montowania bez użycia cache. Rozwiązano problemy z narastającym spowolnieniem szyfrowania w miejscu (Encrypt-In-Place) w dużych partycjach. W Expanderze dodano wsparcie dla przenoszenia plików i kluczy w trybie przeciągnij i upuść. Zastosowano bardziej nowoczesny dialog wyboru plików i katalogów, lepiej pasujący do Windows 11. Udoskonalono tryb bezpiecznego ładowania DLL.
- Wsparcie dla starszych wersji Windows zostało zakończone. Minimalną wspieraną wersją jest Windows 10. Teoretycznie VeraCrypt nadal może działać na Windows 7 oraz Windows 8/8.1, ale testowanie poprawności działania na tych platformach nie jest już prowadzone.
Źródło: opennet.ru
