The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.19

22.01.2025 08:38

Опубликован выпуск проекта VeraCrypt 1.26.18, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением числа итераций хэширования, упрощением процесса сборки для Linux и macOS, устранением проблем, выявленных в процессе аудита исходных текстов TrueCrypt. Разработанный проектом VeraCrypt код распространяется под лицензией Apache 2.0, а заимствования из TrueCrypt продолжают поставляться под лицензией TrueCrypt License 3.0. Готовые сборки формируются для Linux, FreeBSD, Windows и macOS.

Среди изменений в новой версии:

  • На системах x86 для ускорения работы алгоритма PBKDF2-HMAC-SHA256 задействованы специализированные инструкции CPU для вычисления хэшей SHA-256.
  • Для платформ ARM64 добавлена поддержка расширенных инструкций для аппаратного ускорения шифрования AES.
  • Упрощена логика определения сеансов, созданных с использованием утилиты sudo.
  • Решены проблемы при сборке с библиотекой wxWidgets, поставляемой в Ubuntu.
  • Добавлена проверка существования разделов перед монтированием.
  • В сборках для macOS по умолчанию отключён захват экрана (для включения добавлена опция "--allow-screencapture").
  • Прекращена поддержка 32-разрядных систем Windows. В качестве минимально поддерживаемого заявлен выпуск Windows 10 update 1809 (октябрь 2018 года). На системах с Windows задействован генератор псевдослучайных чисел BCryptGenRandom (вместо устаревшего CryptGenRandom) и современный API для накопления энтропии.
  • Устранена уязвимость CVE-2024-54187, вызванная использованием относительных путей при запуске системных исполняемых файлов. Для защиты от подмены запускаемых файлов, путём их размещение в доступных пользователю каталогах, при запуске теперь используются только абсолютные пути.
  • Устранена уязвимость CVE-2025-23021, позволявшая монтировать разделы в системные каталоги, например, в каталоги, упомянутые в переменной окружения PATH.

Дополнение: Следом опубликован корректирующий выпуск VeraCrypt 1.26.19, в котором устранена регрессия, из-за которой наблюдались проблемы с отмонтированием раздела на платформе macOS.

  1. Главная ссылка к новости (https://github.com/veracrypt/V...)
  2. OpenNews: Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.14
  3. OpenNews: Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового шифрования OPAL
  4. OpenNews: Опубликован Shufflecake, инструментарий для создания скрытых шифрованных разделов на диске
  5. OpenNews: Аудит VeraCrypt выявил 8 критических уязвимостей
  6. OpenNews: В Ubuntu появится поддержка полнодискового шифрования, использующего TPM
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62593-veracrypt
Ключевые слова: veracrypt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (52) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 08:41, 22/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Хорошо шифрует?)
     
     
  • 2.3, Вася (??), 08:56, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    как бы он не шифровал, самое недоверенное звено тут все равно его целевая ОС, поэтому, предположительно, чуть лучше битлокера
     
     
  • 3.8, Аноним (8), 10:15, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Он поддерживает линукс...
     
     
  • 4.34, Вася (??), 14:33, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Он поддерживает линукс...

    это не так работает: линукс, как и винда, сами по себе, умеют разное. В линуксе есть более чем одно средство использовать FDE. А вот с виндой есть маленькая проблемка

     
  • 2.4, iCat (ok), 09:03, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Хорошо шифрует?)

    Весьма прилично.

     
     
  • 3.9, Аноним (9), 10:22, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А расшифровывает как?
     
     
  • 4.68, iCat (ok), 08:02, 23/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А расшифровывает как?

    Вот так: "ж-ж-ж-ж"

     

  • 1.5, Аноним (9), 09:03, 22/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Изучил. Понял назначение. Не понял цель.
     
     
  • 2.15, Жироватт (ok), 10:30, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    От продвинутой "еврейской мамы" спрятать порнуху или чувствительную переписку с подругой. Ну или нюдсы этой самой подруги. Или просто дампы переписок за годы. Или приватные фото, но без порно. Короче, то, что маме знать не положено, даже если она "хочет тебе только добра".
    Сделать образ для рабочих документов с грифом ДСП+, которые приходится выносить за пределы здания на носителе. Флешке, там, или ноутбуке.
    Когда увольняешься: запихнуть в шифрованный раздел различные "неофициальные" документы, вроде самописных инструкций, околорабочих баз заметок или скриптов, чтобы новичок заставил страдать всех вокруг.

    Просто ещё один уровень защиты для не самых критичных данных.

     
     
  • 3.22, Аноним (22), 11:35, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    и не забыть выбросить пароль. вдруг кто с паяльником придёт и попросит, а ты такой "ну не знаю я"
     
     
  • 4.63, Аноним (63), 23:48, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В культурных странах предлагают посидеть, пока пароль не вспомнится. А если не вспоминается, то, как вариант, можно выпускать не раньше истечения срока за предполагаемое деяние.
     
     
  • 5.65, Аноним (65), 02:15, 23/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это в некультурных.
     
  • 5.79, Аноним (79), 10:42, 24/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > предлагают посидеть, пока пароль не вспомнится

    https://en.wikipedia.org/wiki/Key_disclosure_law

     
  • 2.76, Аноним (76), 20:27, 23/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ЕМНИП оригинальный трукрипт разрабатывался африканским наркобароном для поддержания своей наркобаронской империи.
     

  • 1.6, Федор Иванович Шаляпин (?), 09:49, 22/01/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +11 +/
     
     
  • 2.7, Аноним (8), 10:14, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
     
  • 3.10, Аноним (9), 10:23, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.13, chdlb (?), 10:26, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.81, Аноним (9), 12:55, 24/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.12, Алкоголизм (-), 10:25, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.50, Anonimus (??), 20:20, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.52, Anonimus (??), 20:30, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.77, L29Ah (ok), 01:48, 24/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.11, chdlb (?), 10:24, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
     
  • 3.16, Жироватт (ok), 10:39, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
     
  • 4.21, Аноним (21), 11:23, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +3 +/
     
     
  • 5.25, Жироватт (ok), 12:10, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
  • 5.30, Аноним (30), 13:12, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
     
  • 6.39, Аноним (21), 17:08, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 7.80, Аноним (80), 10:59, 24/01/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 5.36, Dima (??), 15:09, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +3 +/
     
  • 4.73, Аноним (73), 16:56, 23/01/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 5.75, InuYasha (??), 18:15, 23/01/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.20, Аноним (21), 11:22, 22/01/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 3.67, Панорамикус (-), 07:52, 23/01/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

     ....ответы скрыты (20)

  • 1.17, Аноним (17), 10:55, 22/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Данное ПО не является Свободным.
     
     
  • 2.19, Аноним (21), 11:21, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    https://www.apache.org/licenses/GPL-compatibility.html
    FSF считает иначе
    Кому же поверить?
     
     
  • 3.26, Аноним (26), 12:33, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Конечно же верим FSF, так что VeraCrypt - несвободное ПО.

    https://www.gnu.org/licenses/license-list.html#Truecrypt-3.0

     
     
  • 4.47, Аноним (47), 19:05, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так без любой лицензии/EULA нельзя использовать ПО
     
  • 4.64, Аноним (63), 23:55, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Не туда смотришь, "VeraCrypt is multi-licensed under Apache License 2.0 and the TrueCrypt License version 3.0"
     
     
  • 5.66, Аноним (66), 03:13, 23/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Derived from source code of TrueCrypt 7.1a, which is…
    > …governed by the TrueCrypt License 3.0.

    VeraCrypt в своём составе имеет код под несвободной лицензией "TrueCrypt License 3.0".

     

  • 1.18, Аноним (18), 11:00, 22/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На странице загрузки при попытке скачать "portable"-версию - скачивается файл размером 0 байт
     
     
  • 2.28, Аноним (28), 13:07, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    33178192 'VeraCrypt Portable 1.26.18.exe'
    Ты, небось, хромом пытаешься скачать. Дык он перед закачкой со старшим братом Гуглом консультируется на предмет Potentially Unwanted Application (PUA). Вот ты и получаешь 0 байт. Они за тебя уже все решили - расслабься и получай удовольствие.
     
     
  • 3.45, Аноним (45), 18:40, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Potentially Unwanted Application (PUA

    А ну-ка поподробнее, чо за подстава?

     
     
  • 4.51, Anonimus (??), 20:27, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Предполагаю (шапошно, но прям-оч-вероятно) что он либо ходит за списком хэшей куда-то, либо содержит их (скорее первое) и если хэш-от-ссылки-тире-файла попадает в список -  оно гонит туфту юзеру(ам) вместо скачивания.
     
  • 4.53, Аноним (53), 20:33, 22/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    где по то осени, заметил, что хром стал криво скачивать.
    вернее имитирует скачивание, но сам говорить что типа файл с недоверенного ресурса.
    Качал джипеги, если что.
     
  • 3.72, Аноним (53), 11:50, 23/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    а майкрософтовский эдж с кем консультируется?
    он даже при скачке с локального компа блокирует некоторые файлы, и заставляет 4 раза хлопать мышью что бы разрешить сохранить на диск.
     

  • 1.31, Аноним (31), 13:34, 22/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А где-нибудь захоститься на нормальном github/gitlab они не хотят? Тут как бы даже ECH не поможет
     

  • 1.74, InuYasha (??), 18:12, 23/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > В качестве минимально поддерживаемого заявлен выпуск Windows 10 update 1809 (октябрь 2018 года)

    И вы туда же! Что такого понадобилось от винды для пропускания через себя потока байтов и вывода двух окошек?! "Тьфу на вас ещё раз!"

     
     
  • 2.78, Аноним (78), 10:13, 24/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Даже удивительно - и как это у древних людей на ХР всё работало, нужны были только годные драйверы и прямые руки. А сейчас даже криптографическая софтина, которой нужен по сути только доступ к фс и математика, требует винду не меньше 10-ки.
     
     
  • 3.82, Аноним (82), 23:00, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А еще, например, загрузчик.

    И кто будет тестировать этот софт на системах, что не поддерживаются даже самой Microsoft?

     
  • 3.83, крокодил мимо.. (?), 13:56, 28/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Даже удивительно - и как это у древних людей на ХР всё
    > работало, нужны были только годные драйверы и прямые руки. А сейчас
    > даже криптографическая софтина, которой нужен по сути только доступ к фс
    > и математика, требует винду не меньше 10-ки.

    кмк, дело, скорее всего, в vcredist-ах.. 7zip, если не ошибаюсь, до сих пор работает с XP без проблем, ибо winapi каким был - таким и остался (win32/win64)..

     
     
  • 4.84, InuYasha (??), 10:24, 01/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Только  позавчера откатывал runtime / target platform для своего проекта - и ничего, всё работает. Везде. Можно также убрать ненужные зависимости слинковав статически.

    Проблема создаётся искусственно, любям навязывают всякое дерьмо.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру