VeraCrypt 1.18 แก้ไขช่องโหว่ TrueCrypt หนึ่งช่อง
- หมวดหมู่: ความปลอดภัย
เวราคริปต์ 1.18 ได้รับการเผยแพร่เมื่อวานนี้โดยทีมพัฒนาสำหรับระบบปฏิบัติการที่รองรับทั้งหมด โปรแกรมเข้ารหัสเวอร์ชันใหม่แก้ไขช่องโหว่หนึ่งที่ส่งผลกระทบต่อแอปพลิเคชันและ TrueCrypt ซึ่งเป็นซอฟต์แวร์เข้ารหัสที่ใช้รหัสจาก
เวราคริปต์เป็นหนึ่งในทางเลือกอื่น ๆ ของ TrueCrypt ที่เผยแพร่ไม่นานหลังจากการพัฒนาบน TrueCrypt สิ้นสุดลงภายใต้สถานการณ์ลึกลับ
ซอฟต์แวร์เข้ารหัสใช้รหัส TrueCrypt เป็นส่วนใหญ่ แต่ได้รับการแก้ไขในช่วงสองปีที่ผ่านมาเพื่อเพิ่มเปลี่ยนแปลงหรือลบฟังก์ชันการทำงาน
แม้ว่าจะเป็นเช่นนั้น แต่ก็ยังคงใช้รหัส TrueCrypt เป็นส่วนใหญ่ ผู้พัฒนาโปรแกรม แก้ไขแล้ว ช่องโหว่ ที่เกิดขึ้นหลังจากการตรวจสอบ TrueCrypt และเพิ่มคุณสมบัติที่น่าสนใจเข้าไป เช่น PIM .
เวราคริปต์ 1.18
ที่สุด เวราคริปต์เวอร์ชันล่าสุด แก้ไขช่องโหว่ใน TrueCrypt ที่อนุญาตให้ผู้โจมตีตรวจจับการมีอยู่ของไดรฟ์ข้อมูลที่ซ่อนอยู่บนอุปกรณ์
เวราคริปต์เช่นเดียวกับ TrueCrypt สนับสนุนไดรฟ์ข้อมูลที่ซ่อนอยู่ในไดรฟ์ข้อมูลปกติ แนวคิดก็คือหากผู้ใช้ซอฟต์แวร์ถูกบีบบังคับให้แจกรหัสผ่านให้กับข้อมูลที่เข้ารหัสข้อมูลนั้นจะเปิดเผยเฉพาะโวลุ่มปกติไม่ใช่โวลุ่มที่ซ่อนอยู่ภายใน
เวราคริปต์เวอร์ชันใหม่ปรับปรุงคุณสมบัติอื่น ๆ ของแอปพลิเคชัน เวอร์ชันใหม่รองรับ Camelia มาตรฐานการเข้ารหัสของญี่ปุ่นสำหรับการเข้ารหัสระบบ Windows (MBR และ EFI) และมาตรฐานการเข้ารหัสและแฮชของรัสเซีย Kuznyechik, Magma และ Streebog สำหรับการเข้ารหัสระบบ Windows EFI
บน Windows VeraCrypt 1.18 แนะนำการรองรับการเข้ารหัสระบบ EFI ข้อ จำกัด ในจุดนี้คือคุณลักษณะนี้ไม่รองรับระบบปฏิบัติการที่ซ่อนอยู่หรือข้อความบูตแบบกำหนดเอง
เวอร์ชันใหม่มาพร้อมกับการป้องกันที่ดีขึ้นจาก dll hijacks บน Windows VeraCrypt 1.18 แก้ไขปัญหาการบูตที่พบในบางเครื่องลดการใช้งาน CPU และมีวิธีแก้ปัญหาสำหรับการรองรับ AES-NI ภายใต้ Hyper-V บน Windows Server 2008 R2
เวอร์ชันบรรทัดคำสั่งรองรับคำสั่งใหม่ในการส่ง PIN ของสมาร์ทการ์ดผ่านทางตัวเลือก / tokenpin และสวิตช์บรรทัดคำสั่งเพื่อซ่อนกล่องโต้ตอบการรอที่โปรแกรมจะแสดงตามปกติ
ปิดคำ
ผู้ใช้ TrueCrypt จะไม่ได้รับการแก้ไขช่องโหว่เนื่องจากโปรแกรมไม่ได้อยู่ระหว่างการพัฒนาอีกต่อไป แม้ว่าปัญหาอาจไม่ส่งผลกระทบต่อผู้ใช้ทั้งหมดเนื่องจากมีผลเฉพาะการตั้งค่าการเข้ารหัสที่ใช้ไดรฟ์ข้อมูลที่ซ่อนอยู่ แต่ผู้ใช้ที่ได้รับผลกระทบอาจต้องการพิจารณาย้ายไปใช้เวราคริปต์แทน
การเปิดตัวนี้ไม่ใช่ข่าวดีเกี่ยวกับเวราคริปต์เท่านั้น ซอฟต์แวร์เข้ารหัสจะได้รับการตรวจสอบด้วย OSTIF (กองทุนปรับปรุงเทคโนโลยีโอเพ่นซอร์ส) สามารถอ่านประกาศได้ที่นี่ . การตรวจสอบจะเกิดขึ้นในช่วงเดือนหน้าโดยจะมีการเผยแพร่ผลลัพธ์ต่อสาธารณะหลังจากที่ได้รับการแก้ไขแล้ว
ตอนนี้คุณ : ซอฟต์แวร์เข้ารหัสใดที่คุณใช้เป็นหลัก?