VeraCrypt 1.18 naprawia jedną lukę TrueCrypt
- Kategoria: Bezpieczeństwo
VeraCrypt 1.18 został opublikowany wczoraj przez zespół programistów dla wszystkich obsługiwanych systemów operacyjnych. Nowa wersja programu szyfrującego naprawia jedną lukę w zabezpieczeniach aplikacji i TrueCrypt, oprogramowania szyfrującego, z którego korzysta.
VeraCrypt jest jedną z kilku alternatyw VeraCrypt które zostały opublikowane wkrótce po zakończeniu rozwoju na TrueCrypt w tajemniczych okolicznościach.
Oprogramowanie szyfrujące jest w większości oparte na kodzie TrueCrypt, ale zostało zmodyfikowane w ciągu ostatnich dwóch lat jego istnienia w celu dodania, zmiany lub usunięcia funkcjonalności.
Chociaż tak jest, nadal jest on w większości oparty na kodzie TrueCrypt. Twórcy programu naprawiony luki w zabezpieczeniach który wyszedł na jaw po audycie TrueCrypt i dodał do niego interesujące funkcje takie jak PIM .
VeraCrypt 1.18
Najbardziej najnowsza wersja VeraCrypt naprawia lukę w TrueCrypt, która pozwala atakującym wykryć obecność ukrytych woluminów na urządzeniu.
VeraCrypt, podobnie jak TrueCrypt, obsługuje ukryte woluminy, które są umieszczane w zwykłych woluminach. Pomysł polega na tym, że jeśli użytkownicy oprogramowania są zmuszeni do podania hasła do zaszyfrowanych danych, ujawnia tylko zwykły wolumin, a nie ukryty wolumin w środku.
Nowa wersja VeraCrypt ulepsza inne funkcje aplikacji. Nowa wersja obsługuje japoński standard szyfrowania Camelia dla systemu Windows (MBR i EFI) oraz rosyjskie standardy szyfrowania i skrótu Kuznyechik, Magma i Streebog do szyfrowania systemu Windows EFI.
W systemie Windows VeraCrypt 1.18 wprowadza obsługę szyfrowania systemu EFI. Ograniczeniem na tym etapie jest to, że funkcja nie obsługuje ukrytych systemów operacyjnych ani niestandardowych komunikatów rozruchowych.
Nowa wersja zapewnia lepszą ochronę przed przejęciem dll w systemie Windows. VeraCrypt 1.18 rozwiązuje problemy z uruchamianiem, które występowały na niektórych komputerach, zmniejsza zużycie procesora i ma obejście dla obsługi AES-NI w Hyper-V w systemie Windows Server 2008 R2.
Wersja wiersza poleceń obsługuje nowe polecenie przekazywania kodów PIN kart inteligentnych za pomocą opcji / tokenpin oraz przełącznik wiersza polecenia, aby ukryć okno dialogowe oczekiwania, które program wyświetla normalnie.
Słowa końcowe
Użytkownicy TrueCrypt nie naprawią luki, ponieważ program nie jest już aktywnie rozwijany. Chociaż problem może nie dotyczyć wszystkich użytkowników, ponieważ dotyczy tylko konfiguracji szyfrowania używających ukrytych woluminów, użytkownicy, których dotyczy problem, mogą zamiast tego rozważyć migrację do VeraCrypt.
Wydanie to nie jedyna dobra wiadomość na temat VeraCrypt. Oprogramowanie szyfrujące zostanie poddane audytowi dzięki OSTIF (funduszowi poprawy technologii Open Source). Możesz przeczytać ogłoszenie tutaj . Audyt odbędzie się w ciągu następnego miesiąca, a wyniki zostaną podane do wiadomości publicznej po ich poprawieniu.
Teraz ty : Którego oprogramowania szyfrującego używasz głównie?