Pas një vit zhvillimi lëshimi i projektit , një fork i sistemit të enkriptimit të pjesëve të diskut TrueCrypt, ekzistencën e saj. VeraCrypt është i njohur për zëvendësimin e algoritmit RIPEMD-160 të përdorur në TrueCrypt me SHA-512 dhe SHA-256, rritjen e numrit të iteracioneve të hashing-ut, thjeshtimin e procesit të ndërtimit për Linux dhe macOS, heqjen , të zbuluara gjatë të kodit burimor të TrueCrypt. Ndërkohë, VeraCrypt ofron një mod publik me pjesët TrueCrypt dhe përmban mjete për konvertimin e pjesëve TrueCrypt në formatin VeraCrypt. Kodi i zhvilluar nga projekti VeraCrypt përdoret nën licencën Apache 2.0, ndërsa huazimet nga TrueCrypt shkaktohen nën licencën TrueCrypt License 3.0.
Në lëshimin e ri:
- Për pjesët që nuk janë sistemike, gjatësia maksimale e fjalëkalimeve është rritur deri në 128 karaktere në kodimin UTF-8. Për të siguruar përputhshmërinë me sistemet e vjetra, është shtuar një opsion për të kufizuar madhësinë maksimale të fjalëkalimit në 64 karaktere;
- Si një alternativë për instrukcionet CPU RDRAND është shtuar mbështetje për bibliotekën , e cila përdor gjenerimin e harduerit të numrave të rastësishëm pseudo nga jitter-i, i bazuar në llogaritjen e devijimit të kohës së ripërsëritjes së një grupi të caktuar instrukcionesh në CPU (CPU execution time jitter), e cila varet nga shumë faktorë të brendshëm dhe është e parashikueshme pa kontroll fizik mbi CPU;
- ĂshtĂ« optimizuar performanca e modit XTS nĂ« sistemet 64-bit me mbĂ«shtetje pĂ«r instrukcione SSE2. Optimizimet nĂ« mesatare ngrenĂ« performancĂ«n me 10%;
- ĂshtĂ« shtuar kodi pĂ«r tĂ« pĂ«rcaktuar praninĂ« e mbĂ«shtetjes sĂ« instrukcioneve RDRAND/RDSEED nĂ« CPU dhe procesorĂ«t Hygon. Problemet me identifikimin e mbĂ«shtetjes AVX2/BMI2 janĂ« zgjidhur;
- PĂ«r Linux nĂ« CLI Ă«shtĂ« shtuar opsioni "âimport-token-keyfiles", i cili Ă«shtĂ« nĂ« pĂ«rputhje me modin jo-interaktiv;
- PĂ«r Linux dhe macOS Ă«shtĂ« shtuar kontrolli i pranishĂ«m tĂ« hapĂ«sirĂ«s sĂ« lirĂ« nĂ« FS pĂ«r vendosjen e kontenierit tĂ« skedarĂ«ve tĂ« krijuar. PĂ«r tĂ« çaktivizuar kontrollin, Ă«shtĂ« parashikuar njĂ« flamur "âno-size-check";
- PĂ«r Windows Ă«shtĂ« ŃДалОзuar njĂ« mod tĂ« ruajtjes sĂ« çelĂ«save dhe fjalĂ«kalimeve nĂ« kujtesĂ« nĂ« formĂ« tĂ« koduar, duke pĂ«rdorur algoritmin ChaCha12, hash-in t1ha dhe CSPRNG tĂ« bazuar nĂ« ChaCha20. NĂ« mĂ«nyrĂ« tĂ« parazgjedhur, ky mod Ă«shtĂ« i çaktivizuar, pasi shkakton njĂ« rritje tĂ« kostove operative prej afro 10% dhe nuk lejon kalimin e sistemit nĂ« gjumĂ«. PĂ«r Windows Ă«shtĂ« shtuar gjithashtu mbrojtja nga disa sulme qĂ« synojnĂ« nxjerrjen e tĂ« dhĂ«nave nga memoria, qĂ« bazohet nĂ« metodĂ«n e realizuar nĂ« metodĂ«n e kufizimit tĂ« aksesit nĂ« kujtesĂ« pĂ«r pĂ«rdoruesit qĂ« nuk kanĂ« privilegje administrative. ĂshtĂ« shtyrĂ« ndarja e çelĂ«save para mbylljes, para rinisjes ose (opsionale) kur lidhet njĂ« pajisje e re. JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« ngarkuesin UEFI. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e instruksioneve CPU RDRAND dhe RDSEED si burim shtesĂ« tĂ« entropisĂ«. ĂshtĂ« shtuar njĂ« mod montimi pa i dhĂ«nĂ« njĂ« shkronjĂ« ndarjes.
Burimi: opennet.ru
