Lëshimi i VeraCrypt 1.24, një fork i TrueCrypt

Pas një viti zhvillimi u publikua lëshimi i projektit VeraCrypt 1.24, një projekt që zhvillon një fork të sistemit të enkriptimit të ndarjeve të disqeve TrueCrypt, duke e ndalur ekzistencën e tij. VeraCrypt është i veçantë për shkak të zëvendësimit të algoritmit RIPEMD-160 të përdorur në TrueCrypt me SHA-512 dhe SHA-256, rritjes së numrit të iteracioneve të hash-im, thjeshtimit të procesit të ndërtimit për Linux dhe macOS, duke eliminuar problemi, të identifikuara gjatë audit analizës së kodeve burimore të TrueCrypt. Në të njëjtën kohë, VeraCrypt ofron një modalitet pajtueshmërie me ndarjet TrueCrypt dhe përmban mjete për të konvertuar ndarjet TrueCrypt në formatin VeraCrypt. Kodi i zhvilluar nga projekti VeraCrypt shpërndahet në licencën Apache 2.0, ndërsa huazimet nga TrueCrypt po vazhdojnë dhe do të lëshohet nën licencën e TrueCrypt 3.0.

NĂ« versionin e ri:

  • PĂ«r ndarjet jo-sisteme, gjatĂ«sia maksimale e fjalĂ«kalimeve Ă«shtĂ« rritur deri nĂ« 128 karaktere nĂ« kodimin UTF-8. PĂ«r tĂ« siguruar pajtueshmĂ«rinĂ« me sistemet e vjetra, Ă«shtĂ« shtuar njĂ« mundĂ«si pĂ«r tĂ« kufizuar madhĂ«sinĂ« maksimale tĂ« fjalĂ«kalimit nĂ« 64 karaktere;
  • Si alternativĂ« pĂ«r instruktionet e CPU RDRAND, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r bibliotekĂ«n Jitterentropy, e cila pĂ«rdor pĂ«r gjenerimin hardueror tĂ« numrave tĂ« rastĂ«sishĂ«m jitter, i bazuar nĂ« llogaritjen e devijimit tĂ« kohĂ«s sĂ« ripĂ«rdorimit tĂ« njĂ« grupi tĂ« caktuar instrukcionesh nĂ« CPU (devijimi i kohĂ«s sĂ« ekzekutimit nĂ« CPU), i cili varet nga shumĂ« faktorĂ« tĂ« brendshĂ«m dhe Ă«shtĂ« i paparashikueshĂ«m pa kontroll fizik mbi CPU;
  • ËshtĂ« optimizuar performanca e modalitetit XTS nĂ« sistemet 64-bit me mbĂ«shtetje pĂ«r instruktionet SSE2. Optimizmat nĂ« mesatare kanĂ« rritur performancĂ«n me 10%;
  • ËshtĂ« shtuar kodi pĂ«r tĂ« zbuluar nĂ«se CPU ofron mbĂ«shtetje pĂ«r instruktionet RDRAND/RDSEED dhe procesorĂ«t Hygon. JanĂ« zgjidhur problemet me identifikimin e mbĂ«shtetjes AVX2/BMI2;
  • PĂ«r Linux nĂ« CLI Ă«shtĂ« shtuar opsioni "—import-token-keyfiles", i pajtueshĂ«m me modalitetin jo-interaktiv;
  • PĂ«r Linux dhe macOS Ă«shtĂ« shtuar njĂ« kontroll nĂ«se ka hapĂ«sirĂ« tĂ« lirĂ« nĂ« FS pĂ«r vendosjen e kontejnerit tĂ« skedave qĂ« krijohet. PĂ«r tĂ« çaktivizuar kontrollin Ă«shtĂ« parashikuar njĂ« bandera "—no-size-check";
  • PĂ«r Windows Ă«shtĂ« realizuar njĂ« modalitet pĂ«r ruajtjen e çelĂ«save dhe fjalĂ«kalimeve nĂ« memorie nĂ« formĂ« tĂ« enkriptuar, duke pĂ«rdorur algoritmin ChaCha12, hash-in t1ha dhe CSPRNG tĂ« bazuar nĂ« ChaCha20. Siç Ă«shtĂ« parazgjedhur, ky modalitet Ă«shtĂ« i çaktivizuar, pasi rrit kostot me rreth 10% dhe nuk lejon kalimin e sistemit nĂ« modalitetin e gjumit. PĂ«r Windows Ă«shtĂ« shtuar gjithashtu mbrojtja nga disa sulme pĂ«r nxjerrjen e tĂ« dhĂ«nave nga memoria, e bazuar nĂ« implementimin e KeePassXC metoda e kufizimit tĂ« aksesit nĂ« memorje pĂ«r pĂ«rdoruesit pa privilegje administratori. Shtuar pastrimi i çelĂ«save para pĂ«rfundimit tĂ« punĂ«s, para ribashkimit ose (me opsion) kur lidhet njĂ« pajisje e re. Realizime tĂ« pĂ«rmirĂ«simeve nĂ« ngarkuesin UEFI. Shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e instrukcioneve tĂ« CPU RDRAND dhe RDSEED si burim shtesĂ« tĂ« entropisĂ«. Shtuar modin e montimit pa i caktuar njĂ« shkronjĂ« ndarjes.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster