După un an de dezvoltare, a fost lansată versiunea 1.26.29 a proiectului VeraCrypt, care dezvoltă un fork al sistemului de criptare a partițiilor TrueCrypt, care nu mai există. VeraCrypt se distinge prin înlocuirea algoritmului RIPEMD-160 folosit în TrueCrypt cu SHA-512 și SHA-256, creșterea numărului de iterații de hashing, simplificarea procesului de compilare pentru Linux și macOS și eliminarea problemelor identificate în timpul auditului codului sursă TrueCrypt. Codul dezvoltat de VeraCrypt este distribuit sub licența Apache 2.0, iar împrumuturile din TrueCrypt continuă să fie livrate sub licența TrueCrypt License 3.0. Versiunile finale sunt create pentru Linux, FreeBSD, Windows și macOS.
Printre modificările din noua versiune:
- S-a asigurat posibilitatea construirii reproducibile a pachetelor DEB și RPM, permițându-le utilizatorilor să verifice că compilările binare sunt create din codul sursă oferit.
- Pentru partițiile non-sistem, s-a adăugat suport pentru o funcție alternativă de derivare a cheii (KDF, Key Derivation Function) Argon2id. În documentație și în interfața utilizatorului, termenul KDF este folosit în loc de "PKCS-5 PRF".
- S-a înăsprit verificarea datelor incorecte în parser-urile XML și TLV.
- A fost adăugat suport pentru compilarea folosind mecanismul FUSE3 (Filesystem in Userspace).
- S-a oferit posibilitatea de a alege un driver ntfs3 care funcționează la nivel de kernel Linux pentru punctele de montare NTFS ("—filesystem=kernel-ntfs" și "-m kernelntfs").
- S-au implementat operații paralele în determinarea automată a KDF.
- Pentru containerele de fișiere standard, a fost activat modul de formatare rapidă (Quick Format) folosind funcția ftruncate() pentru a marca zonele goale.
- În versiunea pentru platforma Windows, s-a rezolvat problema de închidere bruscă când se trece în modul de somn pe sistemele cu Windows 11 25H2, s-a îmbunătățit gestionarea intrărilor/ieșirilor, s-a accelerat montarea atunci când se determină automat KDF, s-a adăugat suport pentru bootloader-ele EFI semnate cu noul certificat Microsoft UEFI CA 2023, s-a implementat opțiunea "\/protectScreen" pentru dezactivarea modului de blocare a creării capturilor de ecran, s-a adăugat opțiunea "\/enableIME" pentru activarea IME (Input Method Editor).
A fost adăugat SDK VeraCrypt C\/C++ pentru crearea partițiilor VeraCrypt din aplicații externe. - A fost remediată vulnerabilitatea (CVE-2026-53762), care se manifestă doar în timpul compilării cu opțiunea „WOLFCRYPT=1”, care nu este activată în mod implicit. Vulnerabilitatea facilitează semnificativ descoperirea parolei pentru partițiile criptate din cauza utilizării cheilor SHA-256 și SHA-512 bazate pe funcția de generare a cheii HKDF, ignorând numărul de iterații și PIM (Personal Iterations Multiplier) specificate în setări.
- A fost remediată o vulnerabilitate specifică Windows (CVE-2026-54073), care face mai ușor de determinat dacă există partiții criptate ascunse din cauza utilizării unui tipar standard de înregistrare a zonelor goale.
Între timp, în sistemul de criptare a partițiilor BitLocker furnizat cu Windows a fost descoperită o vulnerabilitate critică necorectată (0-day) numită „GreatXML” (există un exploit), care permite accesul complet la o partiție criptată BitLocker prin manipulări cu partiția de recuperare pe sistemele cu Windows Defender Offline Scan activat.
Sursa: opennet.ro
