Втори поглед към VeraCrypt, неофициален наследник на TrueCrypt
- Категория: Сигурност
Когато разработчиците на TrueCrypt обявиха, че ще спрете разработването на софтуера за криптиране тъй като той не е защитен, много потребители на софтуера не знаеха какво да правят от съобщението.
Това, което бързо стана ясно, е, че развитието на TrueCrypt няма да продължи в тази форма и че другите ще трябва да поемат ръководството, за да продължат развитието.
Няколко проекта бяха обявени малко след утаяването на праха и един от тях беше VeraCrypt от IDRIX , Това не беше единственият проект, Ciphershed е друго, но едно от първите, което създаде програма, която потребителите могат да изтеглят и да се възползват от тях, за да криптират своите твърди дискове.
Въпреки че е базиран на TrueCrypt, форматът, използван от VeraCrypt, не е съвместим с този на TrueCrypt. Потребителите, които искат да се преместят от TrueCrypt, трябва първо да декриптират своите дискове и дялове, преди да ги шифроват отново, използвайки VeraCrypt.
Най-новата стабилна версия на VeraCrypt, версия 1.0e беше пусната на 4 септември 2014 г. Тя коригира сигурността уязвимости, открити от Open Crypto Audit Project , Целта на проекта е да провери старателно TrueCrypt, за да се увери, че е защитен.
В допълнение към това, той също коригира проблеми със сигурността, открити чрез анализ на кода, и отстрани няколко малки грешки.
Бета версия на предстоящия VeraCrypt 1.0f излиза на 26 октомври 2014 г. Версията въвежда редица промени, засягащи всички поддържани операционни системи и промени, които засягат само избрани системи.
Всички операционни системи се възползват от поддръжката на SHA-256 за криптиране на обема, SHA-512 като алгоритъм за извличане на ключове по подразбиране и промяна в реда на предпочитанията на алгоритмите за извеждане на SHA-512 -> Whirlpool -> Sha-256 - > RIPEMD160.
Уязвимостта в bootloader беше фиксирана в Windows и към него бяха направени и различни оптимизации. Разработчиците добавиха поддръжка за SHA-256 към опцията за криптиране на системата за зареждане и поправиха проблем със сигурността на ShellExecute.
Потребителите на Linux и Mac OS X се възползват от поддръжката на твърди дискове с размери на сектора по-големи от 512. Linux отгоре на това получи поддръжка за NTFS форматиране на томове.
Все още не е ясно кога е издадена окончателната версия на VeraCRypt 1.0f, но ако разработчиците спазят тримесечния цикъл на развитие, тя ще бъде пусната през декември.
Разработката на VeraCrypt прекрасно напредва с новите версии, които редовно се пускат от разработчиците. Окончателната присъда за сигурността на TrueCrypt все още не е налице, тъй като втората част от одита все още не е приключила. Ако се съди от миналото, вероятно IDRIX ще разреши по-голямата част от проблемите, открити по време на втората част на одита, тъй като те са го правили преди за първата част.
Сега ти : Криптирате ли вашата дата / дискове? Ако да, кой софтуер използвате за това?