Pas një vit zhvillimi u publikua versioni i projektit VeraCrypt 1.26.29, që zhvillon një fork të sistemit të enkriptimit të ndarjeve të diskut TrueCrypt, i cili ka ndaluar ekzistencën e tij. VeraCrypt karakterizohet nga zëvendësimi i algoritmit RIPEMD-160 të përdorur në TrueCrypt me SHA-512 dhe SHA-256, rritja e numrit të iteracioneve të hashing-ut, thjeshtimi i procesit të ndërtimit për Linux dhe macOS, eliminimi i problemeve të zbuluara gjatë auditimit të kodit burimor të TrueCrypt. Kodi i zhvilluar nga projekti VeraCrypt shpërndahet nën licencën Apache 2.0, ndërsa marrjet nga TrueCrypt vazhdojnë të ofrohen nën licencën TrueCrypt License 3.0. Ndërtimet e gatshme krijohen për Linux, FreeBSD, Windows dhe macOS.
Ndër ndryshimet në versionin e ri:
- ĂshtĂ« siguruar mundĂ«sia e ndĂ«rtimit tĂ« riprodhueshĂ«m tĂ« pakove DEB dhe RPM, duke garantuar se ndĂ«rtimet binare janĂ« krijuar nga kodi burimor tĂ« ofruar.
- PĂ«r ndarjet jo sistemike Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r funksionin alternativ tĂ« formimit tĂ« çelĂ«sit (KDF, Funksioni i Derivimit tĂ« ĂelĂ«sit) Argon2id. NĂ« dokumentacion dhe ndĂ«rfaqen e pĂ«rdoruesit, termi KDF Ă«shtĂ« pĂ«rdorur nĂ« vend tĂ« "PKCS-5 PRF".
- Kontrolli i të dhënave të pasakta në parserët XML dhe TLV është forcuar.
- është shtuar mbështetje për ndërtimin duke përdorur mekanizmin FUSE3 (Filesystem in Userspace).
- Ă«shtĂ« ofruar mundĂ«sia e zgjedhjes sĂ« drejtorit ntfs3 qĂ« punon nĂ« nivelin e bĂ«rthamĂ«s Linux pĂ«r pikat e montimit me NTFS ("âfilesystem=kernel-ntfs" dhe "-m kernelntfs").
- Janë realizuar operacione paralele gjatë përcaktimit automatik të KDF.
- Për kontejnerët e zakonshëm të skedarëve, është përdorur mënyra e formatimit të shpejtë (Quick Format) duke përdorur funksionin ftruncate() për të shënuar zonat e zbrazëta.
- Në versionin për platformën Windows, është eliminuar mbyllja emergjente kur kalon në gjumin në sistemet me Windows 11 25H2, është përmirësuar përpunimi i input/output, është përshpejtuar montimi gjatë auto-përcaktimit të KDF, është shtuar mbështetje për nderprerësit EFI të certifikuar nga certifikata e re Microsoft UEFI CA 2023, është realizuar opsioni "\/protectScreen" për të çaktivizuar modin e bllokimit të krijimit të skrinshotëve, dhe është shtuar opsioni "\/enableIME" për të aktivizuar IME (Redaktori i Metodës së Inputit).
ĂshtĂ« shtuar VeraCrypt C\/C++ SDK pĂ«r krijimin e ndarjeve VeraCrypt nga programet e palĂ«ve tĂ« treta. - ĂshtĂ« korrigjuar njĂ« dobĂ«si (CVE-2026-53762), e cila shfaqet vetĂ«m kur ndĂ«rtohet me opsionin "WOLFCRYPT=1", i cili nuk aplikohet si standart. Kjo dobĂ«si e thjeshton ndjeshĂ«m pĂ«rzgjedhjen e fjalĂ«kalimeve pĂ«r ndarjet e enkriptuara pĂ«r shkak tĂ« pĂ«rdorimit tĂ« çelĂ«save SHA-256 dhe SHA-512 mbi bazĂ«n e funksionit formues tĂ« çelĂ«sit HKDF nĂ« vend tĂ« PBKDF2-HMAC, i cili injoron numrin e iteracioneve dhe PIM (Personal Iterations Multiplier) tĂ« vendosur nĂ« cilĂ«sime.
- ĂshtĂ« korrigjuar njĂ« dobĂ«si specifike pĂ«r Windows (CVE-2026-54073), e cila lehtĂ«son identifikimin e pranisĂ« sĂ« ndarjeve tĂ« fshehura tĂ« enkriptuara pĂ«r shkak tĂ« pĂ«rdorimit tĂ« njĂ« modeli standard pĂ«r regjistrimin e zonave tĂ« zbrazĂ«ta.
Ndërkohë, në sistemin e enkriptimeve të ndarjeve BitLocker të Windows, është zbuluar një dobësi kritike e pareparuar (0-day) "GreatXML" (ka një eksploitable), e cila lejon akses të plotë në një ndarje të enkriptuar BitLocker përmes manipulimeve me ndarjen e Recovery në sistemet me Windows Defender Offline Scan të aktivizuar.
Burimi: opennet.ru
