După un an și jumătate de dezvoltare, a fost publicată versiunea proiectului VeraCrypt 1.26, care dezvoltă un fork al sistemului de criptare a partițiilor TrueCrypt, care nu mai există. VeraCrypt se remarcă prin înlocuirea algoritmului RIPEMD-160 utilizat în TrueCrypt cu SHA-512 și SHA-256, prin creșterea numărului de iterații de hashing, prin simplificarea procesului de compilare pentru Linux și macOS, și prin eliminarea problemelor identificate în timpul auditului codului sursă TrueCrypt. Ultimul release oficial VeraCrypt 1.25.9 a fost publicat în februarie 2022. Codul dezvoltat de VeraCrypt este distribuit sub licența Apache 2.0, iar împrumuturile din TrueCrypt continuă să fie livrate sub licența TrueCrypt License 3.0. Versiuni precompilate sunt disponibile pentru Linux, FreeBSD, Windows și macOS.
Printre modificările din noua versiune:
- A fost adăugat suport pentru utilizarea cardurilor smart bancare care respectă standardul EMV ca depozit de chei pentru acces la partiții nesistemice. Cardurile EMV pot fi utilizate în VeraCrypt fără a necesita configurarea separată a modulului PKCS#11 și fără introducerea codului PIN. Conținutul fișierului cu chei este generat pe baza unor date unice prezente pe card.
- Modul de compatibilitate cu TrueCrypt a fost eliminat. Ultima versiune care suportă montarea sau conversia partițiilor TrueCrypt este VeraCrypt 1.25.9.
- Suportul pentru algoritmii de criptare RIPEMD160 și GOST89 a fost complet eliminat. Partițiile create cu ajutorul acestor algoritmi nu mai pot fi montate folosind VeraCrypt.
- Pentru partițiile criptate standard și de sistem a fost implementată posibilitatea utilizării unui nou algoritm de generare a secvențelor pseudo-random (PRF, Pseudo-Random Function), care utilizează funcția de hash BLAKE2s.
- Modificări în versiunea pentru Linux:
- Compatibilitatea cu distribuția Alpine Linux și biblioteca standard C musl a fost îmbunătățită.
- Au fost rezolvate problemele de compatibilitate cu Ubuntu 23.04 și wxWidgets 3.1.6+.
- Versiunea framework-ului wxWidgets în compilările statice a fost actualizată la 3.2.2.1.
- Implementarea generatorului de numere pseudo-random a fost adusă în conformitate cu documentația oficială și a fost ajustată pentru a se comporta similar cu implementarea pentru Windows.
- A fost corectată o eroare în generatorul de numere pseudo-random, care provoca eșecul testelor atunci când se utiliza algoritmul Blake2s.
- Au fost rezolvate problemele cu lansarea utilitarului fsck.
- Problema alegerii unei dimensiuni greșite pentru partițiile ascunse în modul de utilizare a întregului spațiu liber pe disc a fost rezolvată.
- A fost eliminată eroarea la crearea partițiilor ascunse prin interfața de linie de comandă.
- Au fost corectate erorile în modul text al interfeței. Alegerea sistemelor de fișiere exFAT și BTRFS este interzisă, dacă acestea nu sunt compatibile cu partițiile create.
- A fost îmbunătățită compatibilitatea cu instalatoarele clasice ale vechilor distribuții Linux.
- A fost implementată o recomandare pentru adăugarea unei verificări suplimentare, care exclude coincidența cheilor primare și secundare la crearea partițiilor. Datorită utilizării unui generator de numere pseudo-aleatorii pentru formarea cheilor, este foarte puțin probabil ca cheile să coincidă, iar această verificare a fost adăugată mai degrabă pentru a exclude complet atacurile ipotetice.
- În versiunile pentru platforma Windows, modul de protecție a memoriei este activat în mod implicit, interzicând citirea conținutului memoriei VeraCrypt de către procesele care nu au privilegii de administrator (poate interfera cu cititorii de ecran). A fost adăugată o protecție împotriva înlocuirii codului în memoria VeraCrypt de către alte procese. Implementarea criptării memoriei și modului de creare rapidă a containerelor de fișiere a fost îmbunătățită. În EFI Bootloader, a fost îmbunătățită suportul pentru bootloaderul original Windows în modul de recuperare după o defecțiune. În meniu a fost adăugată o opțiune pentru montarea fără utilizarea cache-ului. S-au rezolvat problemele cu încetinirea treptată a criptării pe loc (Encrypt-In-Place) în partițiile mari. În Expander a fost adăugată suportul pentru mutarea fișierelor și cheilor în modul drag & drop. A fost utilizat un dialog de selecție a fișierelor și directoarelor mai modern, mai bine adaptat pentru Windows 11. A fost îmbunătățit modul de bootare sigur al DLL-urilor.
- Suportul pentru versiunile vechi de Windows a fost oprit. Versiunea minim acceptată este Windows 10. Teoretic, VeraCrypt poate rula încă pe Windows 7 și Windows 8/8.1, dar testarea corectitudinii funcționării pe aceste platforme nu mai este efectuată.
Sursa: opennet.ro
