Po 11 miesiącach prac pojawiła się wersja projektu VeraCrypt 1.26.14, rozwijającego fork systemu szyfrowania partycji dyskowych TrueCrypt, który przestał istnieć. VeraCrypt wyróżnia się zastąpieniem algorytmu RIPEMD-160 w TrueCrypt na SHA-512 i SHA-256, zwiększeniem liczby iteracji haszowania, uproszczeniem procesu budowy dla Linuxa i macOS oraz usunięciem problemów ujawnionych w wyniku audytu kodu źródłowego TrueCrypt. Kod opracowany przez projekt VeraCrypt jest rozpowszechniany na licencji Apache 2.0, a zapożyczenia z TrueCrypt będą nadal udostępniane na licencji TrueCrypt License 3.0. Gotowe wersje są dostępne dla Linuxa, FreeBSD, Windows i macOS.
Wśród zmian w nowej wersji:
- W wersji dla Linuxa interfejs graficzny dostosowano do pracy w środowiskach, które wspierają tylko protokół Wayland.
- W systemie Linux dodano możliwość budowy z kryptograficznym backendem opartym na silniku wolfCrypt od projektu wolfSSL.
- Zwiększono bezpieczeństwo instalatora dla Linuxa poprzez włączenie trybu ASLR (Address Space Layout Randomization) przy budowie starszymi wersjami GCC.
- Dla platform innych niż Windows zapewniono kompatybilność kodu źródłowego z frameworkiem wxWidgets 3.3 oraz wprowadzono możliwość wyboru języka interfejsu.
- Rozszerzono komunikaty o błędach podczas montowania, które odzwierciedlają informacje o usunięciu wsparcia dla starych algorytmów i TrueCrypt.
- W wersjach dla macOS dodano wsparcie dla używania FUSE-T jako alternatywy dla MacFUSE.
- W wersjach dla platformy FreeBSD dodano wsparcie dla automatycznego identyfikowania i montowania systemów plików ext2/3/4, exFAT i NTFS.
- Zapewniono określenie szyfrowanych partycji, które są wystawione na podatność w master-keyach opartych na algorytmie XTS, spowodowaną generowaniem identycznych kluczy pierwotnych i wtórnych w określonych okolicznościach.
Źródło: opennet.ru
