VeraCrypt 1.18 opravuje jednu zraniteľnosť TrueCrypt
- Kategórie: Zabezpečenia
VeraCrypt 1.18 bol vydaný včera vývojovým tímom pre všetky podporované operačné systémy. Nová verzia šifrovacieho programu opravuje jednu zraniteľnosť ovplyvňujúcu aplikáciu a TrueCrypt, šifrovací softvér, z ktorého používa kód.
VeraCrypt je jednou z niekoľkých alternatív TrueCrypt ktoré boli zverejnené krátko po ukončení vývoja na TrueCrypt za záhadných okolností.
Šifrovací softvér je z väčšej časti založený na kóde TrueCrypt, ale v posledných dvoch rokoch svojej existencie bol upravený tak, aby sa pridali, zmenili alebo odstránili jeho funkcie.
Aj keď to tak je, stále je väčšinou založený na kóde TrueCrypt. Vývojári programu fixné zraniteľnosti ktorý vyšiel najavo po audite TrueCrypt a pridal k nemu zaujímavé funkcie ako napríklad PIM ,
VeraCrypt 1.18
Najviac najnovšia verzia VeraCrypt opravuje zraniteľnosť v TrueCrypt, ktorá útočníkom umožňuje zistiť prítomnosť skrytých jednotiek na zariadení.
VeraCrypt, rovnako ako TrueCrypt, podporuje skryté zväzky, ktoré sú vložené do bežných zväzkov. Ide o to, že ak sú používatelia softvéru nútení odovzdať heslo šifrovaným údajom, odhalí to iba bežný objem a nie skrytý objem vo vnútri.
Nová verzia aplikácie VeraCrypt vylepšuje ďalšie funkcie aplikácie. Nová verzia podporuje japonský šifrovací štandard Camelia pre šifrovanie systému Windows (MBR a EFI) a ruský šifrovací a hashovací štandard Kuznyechik, Magma a Streebog pre šifrovanie systému Windows EFI.
V systéme Windows VeraCrypt 1.18 predstavuje podporu pre šifrovanie systému EFI. Obmedzenie v tomto bode je, že táto funkcia nepodporuje skryté operačné systémy alebo vlastné správy o zavádzaní systému.
Nová verzia sa dodáva s lepšou ochranou proti únosom dll vo Windows. VeraCrypt 1.18 rieši problémy so zavádzaním, ktoré sa vyskytli na niektorých počítačoch, znižuje využitie CPU a má riešenie pre podporu AES-NI pod Hyper-V na Windows Server 2008 R2.
Verzia príkazového riadku podporuje nový príkaz na odovzdávanie kódov PIN čipových kariet prostredníctvom voľby / tokenpin a prepínač príkazového riadka na skrytie čakacieho dialógového okna, ktoré sa program normálne zobrazuje.
Záverečné slová
Používatelia TrueCrypt nedostanú túto chybu zabezpečenia opravenú, pretože program už nie je v aktívnom vývoji. Aj keď problém nemusí mať vplyv na všetkých používateľov, pretože ovplyvňuje iba nastavenia šifrovania, ktoré používajú skryté zväzky, dotknutí používatelia môžu zvážiť migráciu na server VeraCrypt.
Vydanie nie je jedinou dobrou správou o VeraCrypt. Šifrovací softvér bude auditovaný vďaka OSTIF (Open Source Technology Improvement fond). Oznámenie si môžete prečítať tu , Audit sa uskutoční v priebehu nasledujúceho mesiaca a výsledky sa zverejnia po ich oprave.
Teraz ty : Ktorý šifrovací softvér používate v prvom rade?