Другий погляд на VeraCrypt, неофіційного спадкоємця TrueCrypt
- Категорія: Безпека
Коли розробники TrueCrypt оголосили, що будуть киньте розробляти програмне забезпечення для шифрування через те, що воно не захищене, багато користувачів програмного забезпечення не знали, що робити з оголошенням.
Швидко стало зрозуміло, що розвиток TrueCrypt не буде продовжуватися в такому вигляді і що іншим доведеться взяти на себе відповідальність за продовження розвитку.
Пару проектів було оголошено незабаром після осідання пилу та одного з них був VeraCrypt від IDRIX . Це був не єдиний проект, Шифр інша, але одна з перших створила програму, яку користувачі могли завантажити та використати для шифрування своїх жорстких дисків.
Хоча заснований на TrueCrypt, формат, використовуваний VeraCrypt, не сумісний з форматом TrueCrypt. Користувачам, які хочуть перейти з TrueCrypt, потрібно спершу розшифрувати свої диски та розділи, перш ніж вони знову зашифрують їх за допомогою VeraCrypt.
Найновіша стабільна версія VeraCrypt, версія 1.0e, була випущена 4 вересня 2014 року. Вона виправила безпеку вразливості, виявлені Проектом відкритого аудиту криптовалют . Мета проекту - ретельно перевірити TrueCrypt, щоб переконатися, що він надійний.
На додаток до цього, він також виправляв проблеми безпеки, виявлені за допомогою аналізу коду, та виправляв кілька незначних помилок.
Бета-версія майбутнього VeraCrypt 1.0f була випущена 26 жовтня 2014 року. У версії внесено ряд змін, що стосуються всіх підтримуваних операційних систем, та зміни, які стосуються лише вибраних систем.
Усі операційні системи користуються підтримкою SHA-256 для шифрування обсягу, SHA-512 як алгоритму виведення ключа за замовчуванням та зміни порядку вподобання алгоритмів виведення на SHA-512 -> Whirlpool -> Sha-256 - > RIPEMD160.
У Windows була виправлена вразливість завантажувача, і для цього також були зроблені різні оптимізації. Розробники додали підтримку SHA-256 до опції шифрування завантаження системи та вирішили проблему безпеки ShellExecute.
Користувачі Linux та Mac OS X користуються підтримкою жорстких дисків з розмірами сектору більше 512. Linux, крім цього, отримав підтримку форматування томів NTFS.
Поки не ясно, коли буде випущена остаточна версія VeraCRypt 1.0f, але якщо розробники дотримуються тримісячного циклу розробки, він вийде у грудні.
Розробка VeraCrypt прекрасно прогресує, розробники регулярно випускають нові версії. Остаточний вирок щодо захисту TrueCrypt досі не вийшов, оскільки друга частина аудиту ще не завершена. Судячи з минулого, ймовірно, що IDRIX вирішить більшість питань, виявлених під час другої частини аудиту, швидко, оскільки це було зроблено раніше в першій частині.
Тепер ти : Ви шифруєте дату / диски? Якщо так, яке програмне забезпечення ви використовуєте для цього?