VeraCrypt 1.18 soluciona una vulnerabilitat de TrueCrypt
- Categoria: Seguretat
VeraCrypt 1.18 ahir va ser llançat per l'equip de desenvolupament per a tots els sistemes operatius compatibles. La nova versió del programa de xifratge soluciona una vulnerabilitat que afecta l’aplicació i TrueCrypt, el programari de xifrat del qual utilitza el codi.
VeraCrypt és una de les alternatives alternatives de TrueCrypt que es van publicar poc després que el desenvolupament de TrueCrypt acabés en circumstàncies misterioses.
El programari de xifrat es basa principalment en el codi TrueCrypt, però s'ha modificat en els darrers dos anys de la seva existència per afegir, canviar o eliminar la funcionalitat.
Tot i que aquest és el cas, encara es basa principalment en el codi TrueCrypt. Els desenvolupadors del programa arreglat vulnerabilitats que va sortir a la llum després de l'auditoria TrueCrypt i li va afegir funcions interessants com PIM .
VeraCrypt 1.18
El més versió recent de VeraCrypt soluciona una vulnerabilitat en TrueCrypt que permet als atacants detectar la presència de volums ocults en un dispositiu.
VeraCrypt, igual que TrueCrypt, admet volums ocults que es col·loquen dins dels volums regulars. La idea és que si els usuaris del programari són obligats a lliurar la contrasenya a les dades xifrades, només es revela el volum regular i no el volum ocult al seu interior.
La nova versió de VeraCrypt millora altres funcions de l'aplicació. La nova versió suporta l'estàndard de xifratge japonès Camelia per al xifrat del sistema Windows (MBR i EFI), i els estàndards de xifratge rus i hash Kuznyechik, Magma i Streebog per al xifrat del sistema EFI de Windows.
A Windows, VeraCrypt 1.18 introdueix suport per al xifrat del sistema EFI. La limitació en aquest punt és que la funció no admet sistemes operatius ocults o missatges d'arrencada personalitzats.
La nova versió es proporciona amb una millor protecció contra segrestos dll a Windows. VeraCrypt 1.18 soluciona els problemes d'arrencada que es van experimentar en algunes màquines, redueix l'ús de CPU i té una solució per al suport AES-NI a Hyper-V al Windows Server 2008 R2.
La versió de la línia de comandaments admet una nova comanda per passar PIN de la targeta intel·ligent mitjançant l’opció / tokenpin i un commutador de línia d’ordres per ocultar el diàleg d’espera que el programa apareix normalment.
Paraules clausura
Els usuaris de TrueCrypt no rebran la vulnerabilitat ja que el programa ja no està en desenvolupament actiu. Encara que el problema no afecti a tots els usuaris, ja que només afecta a configuracions de xifratge que utilitzen volums ocults, és possible que els usuaris afectats voldrien plantejar-se migrar al VeraCrypt.
L'estrena no és l'única bona notícia sobre VeraCrypt. El programari de xifratge serà auditat gràcies a OSTIF (fons de millora tecnològica de codi font obert). Podeu llegir l’anunci aquí . L’auditoria es realitzarà al llarg del proper mes, i els resultats es publicaran públicament després d’haver estat pegats.
Ara tu : Quin programari de xifrat utilitza principalment?