Lansarea VeraCrypt 1.24, fork de TrueCrypt

După un an de dezvoltare publicat lansarea proiectului VeraCrypt 1.24, dezvoltat ca un fork al sistemului de criptare a partițiilor TrueCrypt, care a încetat să existe. VeraCrypt se remarcă prin înlocuirea algoritmului RIPEMD-160 utilizat în TrueCrypt cu SHA-512 și SHA-256, prin creșterea numărului de iterații de hash și prin simplificarea procesului de compilare pentru Linux și macOS, eliminând problemelor, problemele identificate în timpul auditului codului sursă TrueCrypt. În acest fel, VeraCrypt oferă un mod de compatibilitate cu partițiile TrueCrypt și conține instrumente pentru convertirea partițiilor TrueCrypt în format VeraCrypt. Codul dezvoltat de proiectul VeraCrypt se răspândește este sub licența Apache 2.0, iar împrumuturile din TrueCrypt continuă vor fi oferite sub licența TrueCrypt License 3.0.

În noua versiune:

  • Pentru partițiile non-sistem, lungimea maximă a parolelor a fost crescută la 128 de caractere în codificarea UTF-8. Pentru a asigura compatibilitatea cu sistemele mai vechi, a fost adăugată o opțiune pentru limitarea dimensiunii maxime a parolei la 64 de caractere;
  • Ca alternativă la instrucțiunile CPU RDRAND, a fost adăugată suport pentru biblioteca Jitterentropy, care utilizează pentru generarea hardware a numerelor aleatoare pseudo-jitter (jitter) bazat pe variația timpului de execuție a unui anumit set de instrucțiuni pe CPU (CPU execution time jitter), care depinde de numeroși factori interni și este imprevizibil fără control fizic asupra CPU-ului;
  • A fost efectuată o optimizare a performanței modului XTS pe sisteme de 64 de biți cu suport pentru instrucțiuni SSE2. Optimizările au permis, în medie, creșterea performanței cu 10%;
  • A fost adăugat cod pentru a determina dacă CPU-ul suportă instrucțiunile RDRAND/RDSEED și procesoarele Hygon. Problemele cu determinarea suportului AVX2/BMI2 au fost rezolvate;
  • Pentru Linux în CLI a fost adăugată opțiunea "—import-token-keyfiles", compatibilă cu modul non-interactiv;
  • Pentru Linux și macOS a fost adăugată o verificare a spațiului liber în FS pentru a plasa containerul de fișiere creat. Pentru dezactivarea verificării este prevăzut un flag "—no-size-check";
  • Pentru Windows a fost implementat un mod de stocare a cheilor și parolelor în memorie într-o formă criptată, utilizând cifra ChaCha12, hash-ul t1ha și CSPRNG bazat pe ChaCha20. Acest mod este dezactivat în mod implicit, deoarece conduce la o creștere a overhead-ului de aproximativ 10% și nu permite trecerea sistemului în modul de somn. Pentru Windows a fost adăugată, de asemenea, o protecție împotriva unor atacuri de extragere a datelor din memorie, bazată pe implementarea în KeePassXC metoda de restricționare a accesului la memorie pentru utilizatori fără privilegii de administrator. A fost adăugată curățarea cheilor înainte de încheiere, înainte de repornire sau (opțional) la conectarea unui nou dispozitiv. Au fost aduse îmbunătățiri bootloader-ului UEFI. A fost adăugat suport pentru utilizarea instrucțiunilor CPU RDRAND și RDSEED ca sursă suplimentară de entropie. A fost adăugat un mod de montare fără atribuirea unei litere de unitate partiției.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster