Pas një viti zhvillimi lëshimi i projektit , një projekt që zhvillon një fork të sistemit të enkriptimit të ndarjeve të disqeve TrueCrypt, ekzistencën e tij. VeraCrypt është i veçantë për shkak të zëvendësimit të algoritmit RIPEMD-160 të përdorur në TrueCrypt me SHA-512 dhe SHA-256, rritjes së numrit të iteracioneve të hash-im, thjeshtimit të procesit të ndërtimit për Linux dhe macOS, duke eliminuar , të identifikuara gjatë analizës së kodeve burimore të TrueCrypt. Në të njëjtën kohë, VeraCrypt ofron një modalitet pajtueshmërie me ndarjet TrueCrypt dhe përmban mjete për të konvertuar ndarjet TrueCrypt në formatin VeraCrypt. Kodi i zhvilluar nga projekti VeraCrypt në licencën Apache 2.0, ndërsa huazimet nga TrueCrypt dhe do të lëshohet nën licencën e TrueCrypt 3.0.
NĂ« versionin e ri:
- Për ndarjet jo-sisteme, gjatësia maksimale e fjalëkalimeve është rritur deri në 128 karaktere në kodimin UTF-8. Për të siguruar pajtueshmërinë me sistemet e vjetra, është shtuar një mundësi për të kufizuar madhësinë maksimale të fjalëkalimit në 64 karaktere;
- Si alternativë për instruktionet e CPU RDRAND, është shtuar mbështetje për bibliotekën , e cila përdor për gjenerimin hardueror të numrave të rastësishëm jitter, i bazuar në llogaritjen e devijimit të kohës së ripërdorimit të një grupi të caktuar instrukcionesh në CPU (devijimi i kohës së ekzekutimit në CPU), i cili varet nga shumë faktorë të brendshëm dhe është i paparashikueshëm pa kontroll fizik mbi CPU;
- ĂshtĂ« optimizuar performanca e modalitetit XTS nĂ« sistemet 64-bit me mbĂ«shtetje pĂ«r instruktionet SSE2. Optimizmat nĂ« mesatare kanĂ« rritur performancĂ«n me 10%;
- ĂshtĂ« shtuar kodi pĂ«r tĂ« zbuluar nĂ«se CPU ofron mbĂ«shtetje pĂ«r instruktionet RDRAND/RDSEED dhe procesorĂ«t Hygon. JanĂ« zgjidhur problemet me identifikimin e mbĂ«shtetjes AVX2/BMI2;
- PĂ«r Linux nĂ« CLI Ă«shtĂ« shtuar opsioni "âimport-token-keyfiles", i pajtueshĂ«m me modalitetin jo-interaktiv;
- PĂ«r Linux dhe macOS Ă«shtĂ« shtuar njĂ« kontroll nĂ«se ka hapĂ«sirĂ« tĂ« lirĂ« nĂ« FS pĂ«r vendosjen e kontejnerit tĂ« skedave qĂ« krijohet. PĂ«r tĂ« çaktivizuar kontrollin Ă«shtĂ« parashikuar njĂ« bandera "âno-size-check";
- Për Windows është realizuar një modalitet për ruajtjen e çelësave dhe fjalëkalimeve në memorie në formë të enkriptuar, duke përdorur algoritmin ChaCha12, hash-in t1ha dhe CSPRNG të bazuar në ChaCha20. Siç është parazgjedhur, ky modalitet është i çaktivizuar, pasi rrit kostot me rreth 10% dhe nuk lejon kalimin e sistemit në modalitetin e gjumit. Për Windows është shtuar gjithashtu mbrojtja nga disa sulme për nxjerrjen e të dhënave nga memoria, e bazuar në implementimin e metoda e kufizimit të aksesit në memorje për përdoruesit pa privilegje administratori. Shtuar pastrimi i çelësave para përfundimit të punës, para ribashkimit ose (me opsion) kur lidhet një pajisje e re. Realizime të përmirësimeve në ngarkuesin UEFI. Shtuar mbështetje për përdorimin e instrukcioneve të CPU RDRAND dhe RDSEED si burim shtesë të entropisë. Shtuar modin e montimit pa i caktuar një shkronjë ndarjes.
Burimi: opennet.ru
