După 11 luni de dezvoltare, a fost publicat release-ul proiectului VeraCrypt 1.26.14, care dezvoltă un fork al sistemului de criptare a partițiilor de disc TrueCrypt, care a încetat să mai existe. VeraCrypt se remarcă prin înlocuirea algoritmului RIPEMD-160 utilizat în TrueCrypt cu SHA-512 și SHA-256, creșterea numărului de iterații de hashing, simplificarea procesului de compilare pentru Linux și macOS, și eliminarea problemelor identificate în timpul auditului codului sursă TrueCrypt. Codul dezvoltat de proiectul VeraCrypt este distribuit sub licența Apache 2.0, iar împrumuturile din TrueCrypt continuă să fie livrate sub licența TrueCrypt License 3.0. Pachetele gata sunt formate pentru Linux, FreeBSD, Windows și macOS.
Printre modificările din noua versiune:
- În versiunea pentru Linux, interfața grafică este adaptată pentru a funcționa în medii care suportă doar protocolul Wayland.
- În Linux, a fost oferită posibilitatea compilării cu un backend criptografic bazat pe motorul wolfCrypt de la proiectul wolfSSL.
- Securitatea instalatorului pentru Linux a fost îmbunătățită prin includerea în compilare a vechilor versiuni GCC a modului ASLR (Address Space Layout Randomization).
- Pentru platformele diferite de Windows, s-a asigurat compatibilitatea codului sursă cu cadrul wxWidgets 3.3 și a fost implementată funcția de selectare a limbii interfeței.
- Mesajele de eroare în timpul montării au fost extinse, reflectând informații despre eliminarea suportului pentru vechile algoritmi și TrueCrypt.
- În pachetele pentru macOS a fost adăugată suportul pentru utilizarea FUSE-T ca alternativă la MacFUSE.
- În pachetele pentru platforma FreeBSD a fost adăugat suportul pentru determinarea automată și montarea sistemelor de fișiere ext2/3/4, exFAT și NTFS.
- S-a asigurat determinarea partițiilor criptate expuse la vulnerabilitatea cheilor master bazate pe algoritmul XTS, cauzată de generarea de chei primare și secundare identice în anumite circumstanțe.
Sursa: opennet.ro
