Pas pas një vit e gjysmë zhvillim, u publikua versioni 1.26 i projektit VeraCrypt, që zhvillon fork-un e sistemit të enkriptimit të particioneve të diskut TrueCrypt, i cili ka përfunduar ekzistencën e tij. VeraCrypt është e njohur për zëvendësimin e algoritmit RIPEMD-160 të përdorur në TrueCrypt me SHA-512 dhe SHA-256, rritjen e numrit të itereve të hash-it, thjeshtimin e procesit të ndërtimit për Linux dhe macOS, si dhe eliminimin e problemeve të zbuluara gjatë auditimit të kodit të burimit të TrueCrypt. Versioni i fundit zyrtar VeraCrypt 1.25.9 u publikua në shkurt 2022. Kodi i zhvilluar nga projekti VeraCrypt shpërndahet nën licencën Apache 2.0, ndërsa huazimet nga TrueCrypt vazhdojnë të ofrohen nën licencën TrueCrypt License 3.0. Ndërtimet e gatshme formohen për Linux, FreeBSD, Windows dhe macOS.
Ndër ndryshimet në versionin e ri:
- Shtuar mbështetje për përdorimin e kartave të mençura bankare, që përputhen me standardin EMV, si një magazinë çelesh për aksesin në particionet josishtetërore. Kartat EMV mund të përdoren në VeraCrypt pa pasur nevojë për konfigurim të veçantë të modulit PKCS#11 dhe pa futur PIN-in. Përmbajtja e skedarit të çelësave gjenerohet mbi bazën e të dhënave unike që janë të pranishme në kartë.
- Modi i përputhshmërisë me TrueCrypt është eliminuar. Versioni i fundit me mbështetje për montimin ose konvertimin e particioneve TrueCrypt është VeraCrypt 1.25.9.
- Kjo është e plotë, është eliminuar mbështetje për algoritmet e enkriptimit RIPEMD160 dhe GOST89. Particionet e krijuara duke përdorur këto algoritme nuk mund të montohen më me VeraCrypt.
- Për particionet e enkriptuara standarde dhe sistemore, është zbatuar mundësia e përdorimit të algoritmit të ri për gjenerimin e sekuencave pseudo-raste (PRF, Pseudo-Random Function), që përdor funksionin hash BLAKE2s.
- Ndryshimet në versionin për Linux:
- Përmirësuar përputhshmëria me shpërndarjen Alpine Linux dhe bibliotekën standarte C musl.
- Zgjidhur problemet me përputhshmërinë me Ubuntu 23.04 dhe wxWidgets 3.1.6+.
- Versioni i framework-ut wxWidgets në ndërtimet statike është azhurnuar në 3.2.2.1.
- Implementimi i gjeneratorit të numrave pseudo-rastësor është bërë në përputhje me dokumentacionin zyrtar dhe është afruar me sjelljen e implementimit për Windows.
- Korrektuar një gabim në gjeneratorin e numrave pseudo-rastësor, që shkaktonte dështimin e testeve duke përdorur algoritmin Blake2s.
- Zgjidhur problemet me ekzekutimin e utilitarit fsck.
- Zgjidhur një problem me zgjedhjen e madhësisë së gabuar për particionet e fshehta, duke përdorur modin e angazhimit të të gjitha hapësirave të lira në disk.
- Eliminuar një dështim kur krijohen particionet e fshehta përmes ndërfaqes së komandave.
- Korrigjuar gabimet në mënyrën tekstuale të funksionimit të ndërfaqes. E ndaluar zgjedhja e FS exFAT dhe BTRFS, nëse ato nuk janë përputhëse me particionet që krijohen.
- Siguruar përputhshmërinë me instaluesit klasikë të shpërndarjeve të vjetra të Linux.
- Implementuar rekomandimin për shtimin e një kontrolli të mëtejshëm, duke përjashtuar përputhjen e çelësave primarë dhe sekondarë kur krijohen particionet. Për shkak të përdorimit të gjeneratorit të numrave pseudo-rastësor në formimin e çelësave, përputhja e çelësave është e pakët dhe kontrolli është shtuar kryesisht për të përjashtuar sulmet hipotezike.
- Në ndërtimet për platformën Windows u përfshi si default një mod protected i memories, që ndalon leximin e përmbajtjes së memories VeraCrypt nga proceset që nuk kanë privilegje admini (mund të dëmtojë përputhshmërinë me lexuesit e ekranit). E shtuar mbrojtja nga inçizimi i kodit në memorien e VeraCrypt nga proceset e tjera. Përmirësuar implementimi i enkriptimit të memories dhe modit të krijimit të shpejtë të konteinerëve të skedarëve. Në EFI Bootloader përmirësuar mbështetja për bootloader-in origjinal të Windows në modin e rikuperimit pas dështimit. Në menunë e shtuar një opsion për montimin pa përdorimin e cache-it. Zgjidhur problemet me ngadalësimin e shtuar të enkriptimit në vend (Encrypt-In-Place) në particionet e mëdha. Në Expander shtuar mbështetje për zhvendosjen e skedarëve dhe çelësave në modin drag&drop. Përdorur një dialog më modern për zgjedhjen e skedarëve dhe katalogëve, që përshtatet më mirë me Windows 11. Përmirësuar modin e ngarkesës së sigurt të DLL.
- Eliminuar mbështetje për versionet e vjetra të Windows. Si versioni minimal i mbështetur është deklaruar Windows 10. Teoretikisht, VeraCrypt ende mund të funksionojë në Windows 7 dhe Windows 8/8.1, por testimi i saktësisë së funksionimit në këto platforma nuk do të bëhet më.
Burimi: opennet.ru
