Ho lokolloa ha VeraCrypt 1.24, fereko ea TrueCrypt

Kamora selemo sa ntshetsopele e phatlalalitsoeng tokollo ea morero VeraCrypt 1.24, e hlahisang fereko ea sistimi ea encryption ea disk ea TrueCrypt, emisa boteng ba hao. VeraCrypt e tsebahala ka ho nkela algorithm ea RIPEMD-160 e sebelisitsoeng ho TrueCrypt ka SHA-512 le SHA-256, ho eketsa palo ea li-hashing iterations, ho nolofatsa ts'ebetso ea kaho ea Linux le macOS, ho felisa. mathatae tsejoang nakong ea ts'ebetso tlhatlhobo Likhoutu tsa mohloli oa TrueCrypt. Ka nako e ts'oanang, VeraCrypt e fana ka mokhoa oa ho lumellana le likarolo tsa TrueCrypt 'me e na le lisebelisoa tsa ho fetolela likarolo tsa TrueCrypt ka mokhoa oa VeraCrypt. Khoutu e ntlafalitsoeng ke morero oa VeraCrypt ajoa ke tlasa laesense ea Apache 2.0, mme e alimiloe ho TrueCrypt tswela pele e fanoe tlas'a TrueCrypt License 3.0.

Tokollong e ncha:

  • Bakeng sa likarolo tseo e seng tsa sistimi, bolelele bo phahameng ba password bo ekelitsoe ho litlhaku tse 128 ho khouto ea UTF-8. Ho etsa bonnete ba hore e tsamaellana le litsamaiso tsa khale, ho kentsoe khetho ea ho fokotsa boholo ba password ho litlhaku tse 64;
  • Tšehetso ea laebrari e ekelitsoe e le mokhoa o mong oa taeo ea CPU RDRAND Jitterentropy, e sebelisang jitter bakeng sa tlhahiso ea hardware ea linomoro tsa pseudo-random, e itšetlehileng ka ho ela hloko ho kheloha ha nako ea ts'ebetso ea sete e itseng ea litaelo ho CPU (CPU execution time jitter), e itšetlehileng ka lintlha tse ngata tsa ka hare 'me e. e sa lebelloang ntle le taolo ea 'mele holim'a CPU;
  • Ntlafatso ea ts'ebetso e entsoe bakeng sa mokhoa oa XTS lits'ebetsong tsa 64-bit tse tšehetsang litaelo tsa SSE2. Ntlafatso ka karolelano e eketsehile tlhahiso ka 10%;
  • Khoutu e kenyellelitsoeng ho fumana hore na CPU e tšehetsa litaelo tsa RDRAND/RDSEED le li-processor tsa Hygon. Mathata a ho lemoha tšehetso ea AVX2 / BMI2 a rarollotsoe;
  • Bakeng sa Linux, khetho ea "-import-token-keyfiles" e kentsoe ho CLI, e tsamaellanang le mokhoa o sa sebetseng;
  • Bakeng sa Linux le macOS, ho kenyelitsoe cheke bakeng sa ho fumaneha ha sebaka sa mahala tsamaisong ea faele ho amohela setshelo sa faele se entsoeng. Ho tima cheke, ho fanoe ka folakha ea "-no-size-check";
  • Bakeng sa Windows, ho kentsoe mokhoa oa ho boloka linotlolo le li-password mohopolong ka mokhoa o patiloeng o sebelisa ChaCha12 cipher, t1ha hash le CSPRNG e thehiloeng ho ChaCha20. Ka ho sa feleng, mokhoa ona oa holofala, kaha o eketseha ka holimo ka hoo e ka bang 10% 'me ha o lumelle tsamaiso ho kenngoa mokhoeng oa ho robala. Bakeng sa Windows, ts'ireletso khahlanong le litlhaselo tse ling tsa memori e kenyellelitsoe, ho ipapisitsoe le ts'ebetsong ho KeePassXC mokhoa oa ho thibela phihlello ea mohopolo bakeng sa basebelisi ba se nang litokelo tsa batsamaisi. E kentse ho hlakola linotlolo pele o koala, pele o qala bocha, kapa (ka boikhethelo) ha o hokela sesebelisoa se secha. Lintlafatso li entsoe ho UEFI bootloader. Ts'ehetso e ekelitsoeng ea ho sebelisa litaelo tsa CPU RDRAND le RDSEED e le mohloli o mong oa entropy. E kenyellelitsoe holima mokhoa ntle le ho fana ka lengolo ho karohano.

Source: opennet.ru

Eketsa ka tlhaloso