VeraCrypt 1.26.18 已发布,它是已停止维护的 TrueCrypt 磁盘分区加密系统的衍生版本。VeraCrypt 的显著特点在于:它用 SHA-512 和 SHA-256 算法替换了 TrueCrypt 的 RIPEMD-160 算法,增加了哈希迭代次数,并简化了构建过程。 Linux и macOS针对在 TrueCrypt 源代码审计过程中发现的问题,我们进行了相应的改进。VeraCrypt 项目开发的代码采用 Apache 2.0 许可证发布,而其衍生自 TrueCrypt 的代码则继续采用 TrueCrypt 3.0 许可证发布。我们已创建了可直接使用的构建版本。 Linux, 自由系统, Windows и macOS.
新版本的变化包括:
- 在 x86 系统上,为了加速 PBKDF2-HMAC-SHA256 算法,使用专门的 CPU 指令来计算 SHA-256 哈希值。
- 对于 ARM64 平台,增加了对 AES 加密硬件加速高级指令的支持。
- 用于识别使用 sudo 实用程序创建的会话的逻辑已得到简化。
- 修复了使用提供的 wxWidgets 库进行构建时出现的问题 Ubuntu.
- 添加了安装前检查分区是否存在的功能。
- 在装配体中 macOS 屏幕截图功能默认处于禁用状态(已添加选项“--allow-screencapture”以启用它)。
- 已停止对 32 位系统的支持。 Windows最低支持版本为 Windows 10 更新版本 1809(2018 年 10 月)。适用于以下系统: Windows 使用 BCryptGenRandom 伪随机数生成器(而不是过时的 CryptGenRandom)和用于熵累积的现代 API。
- 修复了运行系统可执行文件时使用相对路径导致的漏洞 CVE-2024-54187。为了防止通过将启动的文件放置在用户可访问的目录中来替换它们,现在启动时仅使用绝对路径。
- 修复了漏洞 CVE-2025-23021,该漏洞允许将分区挂载到系统目录中,例如 PATH 环境变量中提到的目录中。
来源: opennet.ru
