Pas njëzet e pesë muajsh zhvillimi është publikuar versioni 1.26 i projektit VeraCrypt, i cili zhvillon një fork të sistemit të enkriptimit të ndarjeve të disqeve TrueCrypt, i cili ka ndaluar ekzistencën e tij. VeraCrypt është e njohur për zëvendësimin e algoritmit RIPEMD-160 të përdorur në TrueCrypt me SHA-512 dhe SHA-256, rritjen e numrit të iteracioneve të hashimit, thjeshtimin e procesit të ndërtimit për Linux dhe macOS, dhe eliminimin e problemeve të identifikuara gjatë auditi të kodit burimor të TrueCrypt. Rrelease- i fundit zyrtar VeraCrypt 1.25.9 u publikua në shkurt 2022. Kodi i shpërndarë nga ekipi i VeraCrypt vijon të shpërndahet nën licencën Apache 2.0, ndërsa huazimet nga TrueCrypt vazhdojnë të ofrohen nën licencën TrueCrypt License 3.0. Ndërtimet e gatshme formohen për Linux, FreeBSD, Windows dhe macOS.
Ndër ndryshimet në versionin e ri:
- Shtuar mbështetje për përdorimin e kartave Smart Bankare që përputhen me standardin EMV si një depozitë çelësash për qasje në ndarjet jo-sistemorike. Kartat EMV mund të përdoren në VeraCrypt pa pasur nevojë për konfigurim të veçantë të modulit PKCS#11 dhe pa futur PIN-in. Përmbajtja e skedarit me çelësa gjenerohet bazuar në të dhëna unike që janë të pranishme në kartë.
- Modi i kompatibilitetit me TrueCrypt është hequr. Versioni i fundit që mbështeti montimin ose konvertimin e ndarjeve TrueCrypt është VeraCrypt 1.25.9.
- Përkrahja për algoritmet e enkriptimit RIPEMD160 dhe GOST89 është hequr plotësisht. Ndarjet e krijuara duke përdorur këto algoritmo nuk mund të montohen më përmes VeraCrypt.
- Për ndarjet e enkriptuara standarde dhe sistemore është zbatuar mundësia e përdorimit të një algoritmi të ri për gjenerimin e sekuencave pseudo-rastesore (PRF, Pseudo-Random Function), duke përdorur funksionin hash BLAKE2s.
- Ndryshimet në versionin për Linux:
- Përmirësuar kompatibiliteti me distribucionin Alpine Linux dhe librarinë standarde C musl.
- Problemet e kompatibilitetit me Ubuntu 23.04 dhe wxWidgets 3.1.6+ janë zgjidhur.
- Versioni i kornizës wxWidgets në ndërtimet statike është përmirësuar në 3.2.2.1.
- Implementimi i gjeneratorit të numrave pseudo-rastesor është sjellë në përputhshmëri me dokumentacionin zyrtar dhe është afruar në sjelljen e implementimit për Windows.
- Një gabim në gjeneratorin e numrave pseudo-rastesor është eliminuar, çka çonte në dështimin e testeve gjatë përdorimit të algoritmit Blake2s.
- Problemet me ekzekutimin e utilitarit fsck janë zgjidhur.
- Zgjidhja e problemit me zgjedhjen e madhësisë së gabuar për ndarjet e fshehura gjatë përdorimit të modit të angazhimit të gjithë hapësirës së lirë në disk.
- Eliminimi i dështimit në krijimin e ndarjeve të fshehura përmes ndërfaqes së komandave.
- Korrigjimi i gabimeve në modin tekstual të ndërfaqes. Ndalohet zgjedhja e FS exFAT dhe BTRFS, nëse ato nuk janë të përputhshme me ndarjet që krijohen.
- Rregullimi i përputhshmërisë me instaluesit klasikë të shpërndarjeve të vjetra të Linux.
- Implementimi i rekomandimit për shtimin e kontrollit shtesë, duke përjashtuar përputhjen e çelësave primarë dhe dytësorë gjatë krijimit të ndarjeve. Për shkak të përdorimit të një gjeneratori të numrave të rastësishëm për formimin e çelësave, përputhja e çelësave është e papërshkueshme, dhe kontrolli është shtuar më shumë për të eliminuar sulmet hipotezike.
- Në ndërtimet për platformën Windows, moda e mbrojtjes së memories është aktivizuar nga e drejta, duke ndaluar leximin e përmbajtjes së memories nga proceset që nuk kanë privilegje administratori (mund të dëmtojë përputhshmërinë me lexuesit e ekranit). Shtuar mbrojtja nga zëvendësimi i kodit në memoria VeraCrypt nga proceset e tjera. Përmirësimi i realizimit të enkriptimit të memories dhe modit të krijimit të shpejtë të konteinerëve të skedarëve. Në EFI Bootloader, është përmirësuar mbështetje për bootloader-in origjinal të Windows në mënyrën e rikuperimit pas dështimit. Në meny është shtuar një mundësi për montimin pa përdorimin e caches. Zgjidhur problemet me ngadalësimin e vazhdueshëm të enkriptimit në vend (Encrypt-In-Place) në ndarje të mëdha. Në Expander është shtuar mbështetje për zhvendosjen e skedarëve dhe çelësave në modin drag&drop. Aktivizimi i një dialogu më modern për zgjedhjen e skedarëve dhe katalozeve, që integrohet më mirë me Windows 11. Përmirësuar moda e ngarkesës së sigurt DLL.
- Përfundimi i mbështetjes për versionet e vjetra të Windows. Versioni minimal i mbështetur është shpallur Windows 10. Teorikisht, VeraCrypt ende mund të ekzekutohet në Windows 7 dhe Windows 8/8.1, por testimi i korrektësisë së punës në këto platforma nuk do të kryhet më.
Burimi: opennet.ru
