Реліз VeraCrypt 1.25.4, форка TrueCrypt

Після року розробки опубліковано випуск проекту VeraCrypt 1.25.4, який розвиває форк системи шифрування дискових розділів TrueCrypt, що припинила своє існування. Розроблений проектом VeraCrypt код розповсюджується під ліцензією Apache 2.0, а запозичення із TrueCrypt продовжують поставлятися під ліцензією TrueCrypt License 3.0. Готові збірки формуються для Linux, FreeBSD, Windows та MacOS.

VeraCrypt примітний заміною алгоритму RIPEMD-160, що використовується в TrueCrypt, на SHA-512 і SHA-256, збільшенням кількості ітерацій хешування, спрощенням процесу складання для Linux і macOS, усуненням проблем, виявлених у процесі аудиту вихідних текстів TrueCrypt. При цьому VeraCrypt надає режим сумісності з розділами TrueCrypt і містить засоби для перетворення розділів TrueCrypt у формат VeraCrypt.

У новій версії запропоновано близько 40 змін, серед яких:

  • Додано підтримку платформи OpenBSD.
  • Утиліту командного рядка додано опцію «—size=max» для надання шифрованому контейнеру всього доступного вільного дискового простору. Аналогічна настройка додана в інтерфейс конфігуратора.
  • Забезпечено виведення помилки при вказанні в опції «filesystem» невідомої файлової системи замість ігнорування стадії створення ФС.
  • У Linux забезпечено можливість підключення перекладів тексту в інтерфейсі користувача. Мова для інтерфейсу вибирається на основі змінного оточення LANG, а файли з перекладами зберігаються у форматі XML.
  • У Linux забезпечена сумісність із PAM-модулем pam_tmpdir.
  • У Ubuntu 18.04 та новіших випусках забезпечено відображення піктограми VeraCrypt в області повідомлень.
  • У FreeBSD реалізована можливість шифрування системних приладів.
  • Проведено оптимізацію продуктивності криптографічної хеш-функції Streebog (ГОСТ 34.11-2018).
  • У збірках для Windows додано підтримку пристроїв на базі архітектури ARM64 (Microsoft Surface Pro X), але шифрування системних розділів для них поки що не підтримується. Припинено підтримку Windows Vista, Windows 7, Windows 8 та Windows 8.1. Додано інсталятор у форматі MSI. Усунуто специфічні для Windows помилки під час роботи з пам'яттю. Задіяні захищені варіанти функцій wcscpy, wcscat та strcpy.

Джерело: opennet.ru

Додати коментар або відгук