A apărut versiunea 1.26.18 a proiectului VeraCrypt, care dezvoltă un fork al sistemului de criptare a partitiilor TrueCrypt, care a încetat să mai existe. VeraCrypt se remarcă prin înlocuirea algoritmului RIPEMD-160 folosit în TrueCrypt cu SHA-512 și SHA-256, creșterea numărului de iterații de hashing, simplificarea procesului de compilare pentru Linux și macOS, și remedierea problemelor identificate în timpul auditului codului sursă TrueCrypt. Codul dezvoltat de VeraCrypt este distribuit sub licența Apache 2.0, iar împrumuturile din TrueCrypt continuă să fie furnizate sub licența TrueCrypt License 3.0. Versiunile finale sunt generate pentru Linux, FreeBSD, Windows și macOS.
Printre modificările din noua versiune:
- Pe sistemele x86, pentru accelerarea funcționării algoritmului PBKDF2-HMAC-SHA256, sunt utilizate instrucțiuni CPU specializate pentru calcularea hash-urilor SHA-256.
- Pentru platformele ARM64 a fost adăugată suport pentru instrucțiuni extinse pentru accelerarea hardware-ului criptării AES.
- Logica determinării sesiunilor create cu ajutorul utilitarului sudo a fost simplificată.
- Au fost rezolvate problemele la compilarea cu biblioteca wxWidgets furnizată în Ubuntu.
- A fost adăugată o verificare a existenței partitiilor înainte de montare.
- În versiunile pentru macOS, captarea ecranului este dezactivată implicit (a fost adăugată opțiunea „—allow-screencapture” pentru activare).
- Suportul pentru sistemele Windows pe 32 de biți a fost suspendat. Ca versiune minim acceptată, a fost declarată versiunea Windows 10 update 1809 (octombrie 2018). Pe sistemele Windows este utilizat generatorul de numere pseudo-random BCryptGenRandom (în locul vechiului CryptGenRandom) și API-ul modern pentru acumularea entropiei.
- A fost eliminată vulnerabilitatea CVE-2024-54187, cauzată de utilizarea căilor relative la executarea fișierelor executabile de sistem. Pentru a proteja împotriva înlocuirii fișierelor executabile, prin plasarea acestora în directoare accesibile utilizatorului, acum se folosesc numai căi absolute la execuție.
- A fost eliminată vulnerabilitatea CVE-2025-23021, care permitea montarea partitiilor în directoarele de sistem, de exemplu, în directoarele menționate în variabila de mediu PATH.
Sursa: opennet.ro
