VeraCrypt 1.18 rezolvă o vulnerabilitate TrueCrypt

Încercați Instrumentul Nostru Pentru Eliminarea Problemelor

VeraCrypt 1.18 a fost lansat ieri de echipa de dezvoltare pentru toate sistemele de operare acceptate. Noua versiune a programului de criptare rezolvă o vulnerabilitate care afectează aplicația și TrueCrypt, software-ul de criptare din care utilizează codul.

VeraCrypt este una dintre mai multe alternative TrueCrypt care au fost publicate la scurt timp după ce dezvoltarea pe TrueCrypt s-a încheiat în circumstanțe misterioase.

Software-ul de criptare se bazează pe codul TrueCrypt în cea mai mare parte, dar a fost modificat în ultimii doi ani ai existenței sale pentru a adăuga, modifica sau elimina funcționalitatea.

Deși acesta este cazul, acesta se bazează în mare parte pe codul TrueCrypt. Dezvoltatorii programului fix vulnerabilități care a ieșit la iveală după auditul TrueCrypt și i-a adăugat funcții interesante cum ar fi PIM .

VeraCrypt 1.18

Cel mai versiunea recentă a VeraCrypt rezolvă o vulnerabilitate în TrueCrypt care permite atacatorilor să detecteze prezența unor volume ascunse pe un dispozitiv.

veracrypt 1.18

VeraCrypt, la fel ca TrueCrypt, acceptă volume ascunse care sunt introduse în volume obișnuite. Ideea este că, dacă utilizatorii software-ului sunt obligați să predea parola către datele criptate, acesta dezvăluie doar volumul regulat și nu volumul ascuns din interior.

Noua versiune a VeraCrypt îmbunătățește alte caracteristici ale aplicației. Noua versiune acceptă standardul japonez de criptare Camelia pentru criptarea sistemului Windows (MBR și EFI), precum și standardele ruse de criptare și hash Kuznyechik, Magma și Streebog pentru criptarea sistemului Windows EFI.

Pe Windows, VeraCrypt 1.18 introduce suport pentru criptarea sistemului EFI. Limitarea în acest moment este că funcția nu acceptă sisteme de operare ascunse sau mesaje de pornire personalizate.

Noua versiune se livrează cu o mai bună protecție împotriva deturnărilor dll pe Windows. VeraCrypt 1.18 rezolvă problemele de pornire care au fost experimentate pe unele mașini, reduce utilizarea procesorului și are o soluție pentru suportul AES-NI sub Hyper-V pe Windows Server 2008 R2.

Versiunea liniei de comandă acceptă o nouă comandă pentru a trece codurile PIN ale cardului inteligent prin opțiunea / tokenpin și un comutator pentru linia de comandă pentru a ascunde dialogul de așteptare pe care programul îl afișează normal.

Cuvinte de închidere

Utilizatorii TrueCrypt nu vor rezolva vulnerabilitatea deoarece programul nu mai este în dezvoltare activă. În timp ce problema nu poate afecta toți utilizatorii, deoarece afectează doar setările de criptare care utilizează volume ascunse, utilizatorii care sunt afectați ar putea dori să ia în considerare migrarea la VeraCrypt.

Comunicatul nu este singura veste bună despre VeraCrypt. Programul de criptare va fi verificat datorită OSTIF (fondul Open Source Technology Improvement). Puteți citi anunțul aici . Auditul va avea loc pe parcursul următoarei luni, rezultatele fiind publicate public după ce au fost corecți.

Acum tu : Ce software de criptare utilizați în primul rând?