ĂshtĂ« publikuar lĂ«shimi i projektit VeraCrypt 1.26.18, i cili zhvillon njĂ« fork tĂ« sistemit tĂ« kodimit tĂ« ndarjeve TrueCrypt, qĂ« ka pushuar sĂ« ekzistuari. VeraCrypt shquhet pĂ«r zĂ«vendĂ«simin e algoritmit tĂ« pĂ«rdorur nĂ« TrueCrypt, RIPEMD-160, me SHA-512 dhe SHA-256, rritjen e numrit tĂ« iteracioneve tĂ« hash-it, thjeshtimin e procesit tĂ« ndĂ«rtimit pĂ«r Linux dhe macOS, si dhe eliminimin e problemeve tĂ« zbuluara gjatĂ« auditit tĂ« kodit burimor tĂ« TrueCrypt. Kodi i zhvilluar nga projekti VeraCrypt shpĂ«rndahet nĂ«n licencĂ«n Apache 2.0, ndĂ«rsa huazimet nga TrueCrypt vazhdojnĂ« tĂ« shpĂ«rndahen nĂ«n licencĂ«n TrueCrypt License 3.0. NdĂ«rtimet e gatshme formohen pĂ«r Linux, FreeBSD, Windows dhe macOS.
Ndër ndryshimet në versionin e ri:
- Në sistemet x86, për të përshpejtuar punën e algoritmit PBKDF2-HMAC-SHA256, janë angazhuar instrukcione speciale CPU për llogaritjen e hash-eve SHA-256.
- Për platforma ARM64 është shtuar mbështetje për instrukcione të zgjeruara për përshpejtimin hardueror të kodimit AES.
- Logjika për identifikimin e seancave të krijuara me utilitarin sudo është thjeshtuar.
- Problemet gjatë ndërtimit me bibliotekën wxWidgets, e cila ofrohen në Ubuntu, janë zgjidhur.
- ĂshtĂ« shtuar kontrolli i ekzistencĂ«s sĂ« ndarjeve para montimit.
- NĂ« ndĂ«rtimet pĂ«r macOS, pĂ«r default, kapja e ekranit Ă«shtĂ« e çaktivizuar (pĂ«r aktivizimin Ă«shtĂ« shtuar opsioni 'âallow-screencapture').
- Mbështetja për sistemet 32-bit të Windows është ndërprerë. Si versioni minimal i mbështetur është shpallur versioni Windows 10 update 1809 (tetor 2018). Në sistemet me Windows, është angazhuar gjeneratori i numrave të rastësishëm BCryptGenRandom (në vend të të vjetruarit CryptGenRandom) dhe API-ja moderne për grumbullimin e entropisë.
- Identifikuar është vulnerabiliteti CVE-2024-54187, që shkaktohet nga përdorimi i rrugëve relative gjatë ekzekutimit të skedarëve ekzekutivë sistemorë. Për të mbrojtur nga zëvendësimi i skedarëve ekzekutivë, duke i vendosur në katalogë të aksesueshëm nga përdoruesit, tani përdoren vetëm rrugët absolute gjatë ekzekutimit.
- Identifikuar është vulnerabiliteti CVE-2025-23021, që lejonte montimin e ndarjeve në katalogët sistemorë, për shembull, në katalogët e përmendur në variablën e ambientit PATH.
Burimi: opennet.ru
