Lëshimi i sistemit të enkriptimit të ndarjeve VeraCrypt 1.26.29

Pas një vit zhvillimi u publikua versioni i projektit VeraCrypt 1.26.29, që zhvillon një fork të sistemit të enkriptimit të ndarjeve të diskut TrueCrypt, i cili ka ndaluar ekzistencën e tij. VeraCrypt karakterizohet nga zëvendësimi i algoritmit RIPEMD-160 të përdorur në TrueCrypt me SHA-512 dhe SHA-256, rritja e numrit të iteracioneve të hashing-ut, thjeshtimi i procesit të ndërtimit për Linux dhe macOS, eliminimi i problemeve të zbuluara gjatë auditimit të kodit burimor të TrueCrypt. Kodi i zhvilluar nga projekti VeraCrypt shpërndahet nën licencën Apache 2.0, ndërsa marrjet nga TrueCrypt vazhdojnë të ofrohen nën licencën TrueCrypt License 3.0. Ndërtimet e gatshme krijohen për Linux, FreeBSD, Windows dhe macOS.

Ndër ndryshimet në versionin e ri:

  • ËshtĂ« siguruar mundĂ«sia e ndĂ«rtimit tĂ« riprodhueshĂ«m tĂ« pakove DEB dhe RPM, duke garantuar se ndĂ«rtimet binare janĂ« krijuar nga kodi burimor tĂ« ofruar.
  • PĂ«r ndarjet jo sistemike Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r funksionin alternativ tĂ« formimit tĂ« çelĂ«sit (KDF, Funksioni i Derivimit tĂ« ÇelĂ«sit) Argon2id. NĂ« dokumentacion dhe ndĂ«rfaqen e pĂ«rdoruesit, termi KDF Ă«shtĂ« pĂ«rdorur nĂ« vend tĂ« "PKCS-5 PRF".
  • Kontrolli i tĂ« dhĂ«nave tĂ« pasakta nĂ« parserĂ«t XML dhe TLV Ă«shtĂ« forcuar.
  • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin duke pĂ«rdorur mekanizmin FUSE3 (Filesystem in Userspace).
  • Ă«shtĂ« ofruar mundĂ«sia e zgjedhjes sĂ« drejtorit ntfs3 qĂ« punon nĂ« nivelin e bĂ«rthamĂ«s Linux pĂ«r pikat e montimit me NTFS ("—filesystem=kernel-ntfs" dhe "-m kernelntfs").
  • JanĂ« realizuar operacione paralele gjatĂ« pĂ«rcaktimit automatik tĂ« KDF.
  • PĂ«r kontejnerĂ«t e zakonshĂ«m tĂ« skedarĂ«ve, Ă«shtĂ« pĂ«rdorur mĂ«nyra e formatimit tĂ« shpejtĂ« (Quick Format) duke pĂ«rdorur funksionin ftruncate() pĂ«r tĂ« shĂ«nuar zonat e zbrazĂ«ta.
  • NĂ« versionin pĂ«r platformĂ«n Windows, Ă«shtĂ« eliminuar mbyllja emergjente kur kalon nĂ« gjumin nĂ« sistemet me Windows 11 25H2, Ă«shtĂ« pĂ«rmirĂ«suar pĂ«rpunimi i input/output, Ă«shtĂ« pĂ«rshpejtuar montimi gjatĂ« auto-pĂ«rcaktimit tĂ« KDF, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r nderprerĂ«sit EFI tĂ« certifikuar nga certifikata e re Microsoft UEFI CA 2023, Ă«shtĂ« realizuar opsioni "\/protectScreen" pĂ«r tĂ« çaktivizuar modin e bllokimit tĂ« krijimit tĂ« skrinshotĂ«ve, dhe Ă«shtĂ« shtuar opsioni "\/enableIME" pĂ«r tĂ« aktivizuar IME (Redaktori i MetodĂ«s sĂ« Inputit).
    ËshtĂ« shtuar VeraCrypt C\/C++ SDK pĂ«r krijimin e ndarjeve VeraCrypt nga programet e palĂ«ve tĂ« treta.
  • ËshtĂ« korrigjuar njĂ« dobĂ«si (CVE-2026-53762), e cila shfaqet vetĂ«m kur ndĂ«rtohet me opsionin "WOLFCRYPT=1", i cili nuk aplikohet si standart. Kjo dobĂ«si e thjeshton ndjeshĂ«m pĂ«rzgjedhjen e fjalĂ«kalimeve pĂ«r ndarjet e enkriptuara pĂ«r shkak tĂ« pĂ«rdorimit tĂ« çelĂ«save SHA-256 dhe SHA-512 mbi bazĂ«n e funksionit formues tĂ« çelĂ«sit HKDF nĂ« vend tĂ« PBKDF2-HMAC, i cili injoron numrin e iteracioneve dhe PIM (Personal Iterations Multiplier) tĂ« vendosur nĂ« cilĂ«sime.
  • ËshtĂ« korrigjuar njĂ« dobĂ«si specifike pĂ«r Windows (CVE-2026-54073), e cila lehtĂ«son identifikimin e pranisĂ« sĂ« ndarjeve tĂ« fshehura tĂ« enkriptuara pĂ«r shkak tĂ« pĂ«rdorimit tĂ« njĂ« modeli standard pĂ«r regjistrimin e zonave tĂ« zbrazĂ«ta.
    Ndërkohë, në sistemin e enkriptimeve të ndarjeve BitLocker të Windows, është zbuluar një dobësi kritike e pareparuar (0-day) "GreatXML" (ka një eksploitable), e cila lejon akses të plotë në një ndarje të enkriptuar BitLocker përmes manipulimeve me ndarjen e Recovery në sistemet me Windows Defender Offline Scan të aktivizuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster