VeraCrypt 1.18 fixar en TrueCrypt-sårbarhet
- Kategori: Säkerhet
VeraCrypt 1.18 släpptes igår av utvecklingsgruppen för alla operativsystem som stöds. Den nya versionen av krypteringsprogrammet fixar en sårbarhet som påverkar applikationen och TrueCrypt, den krypteringsprogramvara den använder kod från.
VeraCrypt är ett av flera TrueCrypt-alternativ som publicerades kort efter att utvecklingen på TrueCrypt slutade under mystiska omständigheter.
Krypteringsprogramvaran är för det mesta baserad på TrueCrypt-kod men har ändrats under de senaste två åren av dess existens för att lägga till, ändra eller ta bort funktionalitet.
Även om detta är fallet, är det fortfarande baserat på TrueCrypt-kod för det mesta. Utvecklarna av programmet fast sårbarheter som kom fram efter TrueCrypt-granskningen och har lagt till intressanta funktioner såsom PIM .
VeraCrypt 1.18
Mest den senaste versionen av VeraCrypt fixar en sårbarhet i TrueCrypt som tillåter angripare att upptäcka förekomsten av dolda volymer på en enhet.
VeraCrypt, precis som TrueCrypt, stöder dolda volymer som placeras i vanliga volymer. Tanken är att om användare av programvaran tvingas dela ut lösenordet till den krypterade datan, så avslöjar den bara den vanliga volymen och inte den dolda volymen inuti.
Den nya versionen av VeraCrypt förbättrar andra funktioner i applikationen. Den nya versionen stöder den japanska krypteringsstandarden Camelia för Windows-systemkryptering (MBR och EFI), och den ryska krypterings- och hashstandarden Kuznyechik, Magma och Streebog för Windows EFI-systemkryptering.
I Windows introducerar VeraCrypt 1.18 stöd för EFI-systemkryptering. Begränsningen vid denna punkt är att funktionen inte stöder dolda operativsystem eller anpassade startmeddelanden.
Den nya versionen levereras med bättre skydd mot dll-kaprar på Windows. VeraCrypt 1.18 fixar startproblem som upplevdes på vissa maskiner, minskar CPU-användningen och har en lösning för AES-NI-stöd under Hyper-V på Windows Server 2008 R2.
Kommandoradsversionen stöder ett nytt kommando för att skicka smartkort-PIN-koder via alternativet / tokenpin och en kommandoradsväxlare för att dölja den väntande dialogrutan som programmet visar normalt.
Stängande ord
TrueCrypt-användare fixar inte sårbarheten eftersom programmet inte längre är i aktiv utveckling. Även om problemet kanske inte påverkar alla användare, eftersom det bara påverkar krypteringsinställningar som använder dolda volymer, kan användare som påverkas överväga att migrera till VeraCrypt istället.
Utgivningen är inte den enda goda nyheten om VeraCrypt. Krypteringsprogramvaran kommer att granskas tack vare OSTIF (Open Source Technology Improvement Fund). Du kan läsa tillkännagivandet här . Revisionen kommer att ske under nästa månad, med resultat som publiceras offentligt efter att de har lappats.
Nu du : Vilken krypteringsprogramvara använder du främst?