VeraCrypt 1.18 løser en TrueCrypt-sårbarhed
- Kategori: Sikkerhed
VeraCrypt 1.18 blev frigivet i går af udviklingsholdet til alle understøttede operativsystemer. Den nye version af krypteringsprogrammet løser en sårbarhed, der påvirker applikationen og TrueCrypt, den krypteringssoftware, den bruger kode fra.
VeraCrypt er et af flere TrueCrypt-alternativer der blev offentliggjort kort efter udvikling på TrueCrypt sluttede under mystiske omstændigheder.
Krypteringssoftwaren er for det meste baseret på TrueCrypt-kode, men er blevet ændret i de sidste to år af dens eksistens for at tilføje, ændre eller fjerne funktionalitet.
Selvom det er tilfældet, er det stadig baseret på TrueCrypt-kode for det meste. Udviklerne af programmet fast sårbarheder der kom frem efter TrueCrypt-revisionen og tilføjede interessante funktioner til den såsom PIM .
VeraCrypt 1.18
For det meste nylig version af VeraCrypt løser en sårbarhed i TrueCrypt, der giver angribere mulighed for at registrere tilstedeværelsen af skjulte mængder på en enhed.
VeraCrypt understøtter, ligesom TrueCrypt, skjulte mængder, der sættes i almindelige mængder. Idéen er, at hvis brugere af softwaren bliver tvunget til at udlevere adgangskoden til de krypterede data, at det kun afslører den almindelige lydstyrke og ikke den skjulte lydstyrke indeni.
Den nye version af VeraCrypt forbedrer andre funktioner i applikationen. Den nye version understøtter den japanske krypteringsstandard Camelia til Windows-systemkryptering (MBR og EFI), og den russiske krypterings- og hashstandard Kuznyechik, Magma og Streebog til Windows EFI-systemkryptering.
På Windows introducerer VeraCrypt 1.18 support til EFI-systemkryptering. Begrænsningen på dette tidspunkt er, at funktionen ikke understøtter skjulte operativsystemer eller brugerdefinerede opstartsmeddelelser.
Den nye version leveres med bedre beskyttelse mod dll-kapringer på Windows. VeraCrypt 1.18 løser opstartsproblemer, der blev oplevet på nogle maskiner, reducerer CPU-brugen og har en løsning på AES-NI-understøttelse under Hyper-V på Windows Server 2008 R2.
Kommandolinjeversionen understøtter en ny kommando til at videregive PIN-koder til smartkort via / tokenpin-indstillingen og en kommandolinjekontakt for at skjule den ventende dialog, programmet viser normalt.
Lukende ord
TrueCrypt-brugere får ikke rettet sårbarheden, da programmet ikke længere er i aktiv udvikling. Selvom problemet muligvis ikke berører alle brugere, da det kun påvirker krypteringsopsætninger, der bruger skjulte mængder, kan brugere, der er berørt, overveje at migrere til VeraCrypt i stedet.
Frigivelsen er ikke den eneste gode nyhed om VeraCrypt. Krypteringssoftwaren bliver revideret gennem OSTIF (Open Source Technology Improvement Fund). Du kan læse meddelelsen her . Revisionen vil ske i løbet af den næste måned, hvor resultaterne offentliggøres, efter at de er blevet lappet.
Din tur : Hvilken krypteringssoftware bruger du primært?