Publikimi i sistemit për enkriptimin e ndarjeve të disqeve VeraCrypt 1.26.29

Pas një vit zhvillimi, u publikua versioni 1.26.29 i projektit VeraCrypt, i cili zhvillon një fork të sistemit të enkriptimit të particioneve të diskut TrueCrypt, i cili ka pushuar së ekzistuari. VeraCrypt është veçanërisht i njohur për zëvendësimin e algoritmit RIPEMD-160 të përdorur në TrueCrypt me SHA-512 dhe SHA-256, për rritjen e numrit të iteraicve të hashing-ut, për thjeshtimin e procesit të ndërtimit për Linux dhe macOS, si dhe për zgjidhjen e problemeve që u identifikuan gjatë auditimit të kodit burimor të TrueCrypt. Kodi i zhvilluar nga projekti VeraCrypt shpërndahet nën licencën Apache 2.0, ndërsa huazimet nga TrueCrypt vazhdojnë të ofrohen nën licencën TrueCrypt License 3.0. Ndërtimet e përfunduara formohen për Linux, FreeBSD, Windows dhe macOS.

Ndër ndryshimet në versionin e ri:

  • Kjo ofron mundĂ«sinĂ« e ndĂ«rtimit reproduktues tĂ« paketave DEB dhe RPM, duke siguruar qĂ« ndĂ«rtimet binare janĂ« krijuar nga kodi burimor tĂ« ofruar.
  • PĂ«r particionet jo-sistemuese, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r funksionin alternativ tĂ« krijimit tĂ« çelikut (KDF, Funksioni i Derivimit tĂ« Çelikut) Argon2id. NĂ« dokumentacion dhe nĂ« ndĂ«rfaqen e pĂ«rdoruesit, termini 'PKCS-5 PRF' Ă«shtĂ« zĂ«vendĂ«suar me KDF.
  • ËshtĂ« pĂ«rforcuar verifikimi i tĂ« dhĂ«nave tĂ« pasakta nĂ« parserĂ«t XML dhe TLV.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin duke pĂ«rdorur mekanizmin FUSE3 (Sistemi i Filesave nĂ« HapĂ«sirĂ«n e PĂ«rdoruesit).
  • Ofron mundĂ«sinĂ« pĂ«r tĂ« zgjedhur drejtuesin ntfs3 qĂ« funksionon nĂ« nivelin e bĂ«rthamĂ«s Linux pĂ«r pika montimi me NTFS («—filesystem=kernel-ntfs» dhe «-m kernelntfs»).
  • Implementuar paralelizimi i operacioneve gjatĂ« pĂ«rcaktimit automatik tĂ« KDF.
  • PĂ«r konteinerĂ«t e zakonshĂ«m tĂ« skedarĂ«ve Ă«shtĂ« aktivizuar moda e formatimit tĂ« shpejtĂ« (Quick Format) duke pĂ«rdorur funksionin ftruncate() pĂ«r tĂ« shĂ«nuar zonat e zbrazĂ«ta.
  • NĂ« versionin pĂ«r platformĂ«n Windows Ă«shtĂ« eliminuar dĂ«shtimi i papritur gjatĂ« kalimit nĂ« modalitetin e gjumit nĂ« sistemet me Windows 11 25H2, Ă«shtĂ« pĂ«rmirĂ«suar trajtimi i hyrje/ daljeve, Ă«shtĂ« shpejtuar montimi gjatĂ« pĂ«rcaktimit automatik tĂ« KDF, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkuesit EFI tĂ« autorizuar me certifikatĂ«n e re Microsoft UEFI CA 2023, Ă«shtĂ« realizuar opsioni «/protectScreen» pĂ«r tĂ« çaktivizuar modalitetin e bllokimit tĂ« krijimit tĂ« skrinshoteve, Ă«shtĂ« shtuar opsioni «/enableIME» pĂ«r aktivizimin e IME (Editorit tĂ« MetodĂ«s sĂ« Hyrjes).
    Shtuar VeraCrypt C/C++ SDK për krijimin e pjesëve VeraCrypt nga programe të jashtme.
  • ËshtĂ« eliminuar njĂ« dobĂ«si (CVE-2026-53762), e cila shfaqet vetĂ«m kur ndĂ«rtohet me opsionin «WOLFCRYPT=1», i cili nuk aktivizohet nga e para. Kjo dobĂ«si ndihmon ndjeshĂ«m nĂ« thyerjen e fjalĂ«kalimeve pĂ«r seksionet e koduara pĂ«r shkak tĂ« pĂ«rdorimit tĂ« çelĂ«save SHA-256 dhe SHA-512 bazuar nĂ« funksionin e krijimit tĂ« çelĂ«save HKDF nĂ« vend tĂ« PBKDF2-HMAC, i cili injoron numrin e pĂ«rcaktuar tĂ« iteraimeve dhe PIM (Multiplikuesi Personal i Iteracioneve).
  • ËshtĂ« eliminuar njĂ« dobĂ«si specifike pĂ«r Windows (CVE-2026-54073), e cila lehtĂ«son identifikimin e pranisĂ« sĂ« seksioneve tĂ« koduara tĂ« fshehura pĂ«r shkak tĂ« pĂ«rdorimit tĂ« njĂ« modeli standard tĂ« regjistrimit tĂ« zonave tĂ« zbrazĂ«ta.
    Ndërkohë, në sistemin e enkriptimit të seksioneve të Windows BitLocker është gjetur një dobësi kritike ende e pa rregulluar (0-day) e quajtur «GreatXML» (ka një eksploatues), e cila lejon qasje të plotë në seksionin e koduar të BitLocker përmes manipulimeve me seksionin Recovery në sistemet me të aktivizuar Windows Defender Offline Scan.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster