Dostępny jest system szyfrowania partycji VeraCrypt 1.26, który zastępuje TrueCrypt

Po półtora roku prac rozwojowych opublikowano wydanie projektu VeraCrypt 1.26, będącego rozwidleniem systemu szyfrowania partycji dyskowych TrueCrypt, który przestał istnieć. VeraCrypt wyróżnia się zastąpieniem algorytmu RIPEMD-160 używanego w TrueCrypt algorytmem SHA-512 i SHA-256, zwiększeniem liczby iteracji haszowania, uproszczeniem procesu kompilacji dla Linuxa i macOS, a także usunięciem problemów ujawnionych podczas audytu kodu źródłowego TrueCrypt. Poprzednie oficjalne wydanie VeraCrypt 1.25.9 zostało opublikowane w lutym 2022 roku. Kod opracowany przez projekt VeraCrypt jest rozpowszechniany na licencji Apache 2.0, a elementy zapożyczone z TrueCrypt są nadal dostarczane na licencji TrueCrypt License 3.0. Gotowe wersje są tworzone dla Linuxa, FreeBSD, Windows i macOS.

Wśród zmian w nowej wersji:

  • Dodano wsparcie dla użycia bankowych kart smart, które odpowiadają standardowi EMV, jako magazynu kluczy do dostępu do niesystemowych partycji. Karty EMV mogą być używane w VeraCrypt bez konieczności osobnej konfiguracji modułu PKCS#11 i bez wprowadzania kodu PIN. Zawartość pliku z kluczami jest generowana na podstawie unikalnych danych znajdujących się na karcie.
  • Usunięto tryb kompatybilności z TrueCrypt. Ostatnią wersją, która wspierała montowanie lub konwersję partycji TrueCrypt, jest VeraCrypt 1.25.9.
  • Całkowicie usunięto wsparcie dla algorytmów szyfrowania RIPEMD160 i GOST89. Partycje utworzone przy użyciu tych algorytmów nie mogą być już montowane za pomocą VeraCrypt.
  • Dla standardowych i systemowych szyfrowanych partycji wprowadzono możliwość użycia nowego algorytmu generowania pseudo-losowych sekwencji (PRF, Pseudo-Random Function), który używa funkcji haszującej BLAKE2s.
  • Zmiany w wersji dla Linuxa:
    • Poprawiono kompatybilność z dystrybucją Alpine Linux oraz standardową biblioteką C musl.
    • Rozwiązano problemy z kompatybilnością z Ubuntu 23.04 oraz wxWidgets 3.1.6+.
    • Wersja frameworka wxWidgets w statycznych kompilacjach została zaktualizowana do 3.2.2.1.
    • Implementacja generatora pseudo-losowych liczb została dostosowana do oficjalnej dokumentacji i zbliżona w zachowaniu do implementacji dla Windows.
    • Usunięto błąd w generatorze pseudo-losowych liczb, który powodował awarie testów przy użyciu algorytmu Blake2s.
    • Rozwiązano problemy z uruchamianiem narzędzia fsck.
    • Rozwiązano problem z wyborem niewłaściwego rozmiaru dla ukrytych partycji podczas korzystania z trybu wykorzystania całej dostępnej przestrzeni dyskowej.
    • Usunięto błąd podczas tworzenia ukrytych partycji przez interfejs linii komend.
    • Naprawiono błędy w tekstowym trybie działania interfejsu. Zablokowano wybór systemów plików exFAT i BTRFS, jeśli nie są one zgodne z tworzonymi partycjami.
    • Ustalono zgodność z klasycznymi instalatorami starszych dystrybucji Linux.
  • Wprowadzono zalecenie dotyczące dodania dodatkowej kontroli, wykluczającej zgodność kluczy pierwotnych i drugorzędnych podczas tworzenia partycji. Z uwagi na użycie generatora liczb pseudolosowych do formacji kluczy, zbieżność kluczy jest mało prawdopodobna, a kontrola została dodana w celu całkowitego wykluczenia hipotetycznych ataków.
  • W wersjach dla platformy Windows domyślnie włączono tryb ochrony pamięci, zabraniający odczytu zawartości pamięci VeraCrypt przez procesy nieposiadające uprawnień administratora (może naruszyć współpracę z czytnikami ekranu). Dodano ochronę przed wstrzykiwaniem kodu do pamięci VeraCrypt przez inne procesy. Udoskonalono realizację szyfrowania pamięci oraz trybu szybkiego tworzenia kontenerów plikowych. W EFI Bootloader poprawiono wsparcie dla oryginalnego rozruchowca Windows w trybie odzyskiwania po awarii. Do menu dodano opcję montowania bez użycia cache. Rozwiązano problemy z narastającym spowolnieniem szyfrowania w miejscu (Encrypt-In-Place) w dużych partycjach. W Expanderze dodano wsparcie dla przenoszenia plików i kluczy w trybie przeciągnij i upuść. Zastosowano bardziej nowoczesny dialog wyboru plików i katalogów, lepiej pasujący do Windows 11. Udoskonalono tryb bezpiecznego ładowania DLL.
  • Wsparcie dla starszych wersji Windows zostało zakończone. Minimalną wspieraną wersją jest Windows 10. Teoretycznie VeraCrypt nadal może działać na Windows 7 oraz Windows 8/8.1, ale testowanie poprawności działania na tych platformach nie jest już prowadzone.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster