SamForum.org  
SamLab.ws
Заблокированные пользователи

Вернуться   SamForum.org > Программы > Бесплатные / Freeware > Безопасность
Важная информация

Ответ
 
Опции темы Опции просмотра
VeraCrypt
Старый Добавлено: 28.07.2015, 20:42
  (#1)
kod
•°•°•°•°•°•°•°
Пользователь
 
Аватар для kod

По умолчанию VeraCrypt


VeraCrypt — это программа для шифрования на-лету, которая основана на коде TrueCrypt. VeraCrypt умеет шифровать разделы целые диски, и может использоваться аутентификация перед загрузкой диска, который полностью зашифован. По словам разработчика решены некоторые проблемы безопасности, которые присутствовали в TrueCrypt. В VeraCrypt используется XTS режим работы.

Больше информации

Поддерживаются следующие алгоритмы шифрования: AES, Serpent и Twofish. Помимо этого, имеется 5 различных комбинаций каскадных алгоритмов: AES-Twofish, AES-Twofish-Serpent, Serpent-AES, Serpent-Twofish-AES и Twofish-Serpent. Поддерживаются следующие хэш-функции: RIPEMD-160, SHA-256, SHA-512, Whirlpool.

Тот факт, что VeraCrypt форк TrueCrypt не означает, что она является простым клоном TrueCrypt.

Так как она основана на популярной программе, в большей степени она предлагает тот же набор функциональных возможностей, который делает TrueCrypt доступным, удобным и популярным. В этот набор входит создание зашифрованных контейнеров на дисках и шифрование раздела или всего диска, включая системный раздел.

Как говорит компания IDRIX, в VeraCrypt они добавили повышающие безопасность алгоритмы, что «делает программу невосприимчивой к последним достижениям в атаке перебором».

Например, для зашифрованного системного раздела TrueCrypt применяет PBKDF2-RIPEMD160 с 1000 итераций, а в VeraCrypt мы используем 327661. Для стандартных контейнеров и прочих разделов, TrueCrypt применяет 2000 итераций, в то время как VeraCrypt применяет для RIPEMD160 655331 и 500000 итераций для SHA-2 и Whirlpool.

Недостатком этих изменений является то, что открытие зашифрованных разделов занимает больше времени. Фактическая производительность подключенных дисков, однако, не страдает от этого.

Еще одним недостатком является то, что формат хранения не совместим с форматом хранения TrueCrypt, что в свою очередь означает, что вам все равно придется найти способ для преобразования TrueCrypt разделов в формат VeraCrypt.

Остановка развития TrueCrypt затрагивает VeraCrypt. Так как она основана на TrueCrypt, и теперь IDRIX продолжает развитие приложения.

«TrueCrypt является небезопасным» сообщение может также повлиять на восприятие пользователя или по крайней мере создать сомнения, когда дело дойдет до VeraCrypt. Аудит не нашел каких-либо серьезных проблем безопасности на своем первом этапе.

Mounir Idrassi, основатель IDRIX, и разработчик VeraCrypt с другой стороны, кажется, не опустошен завершением проекта TrueCrypt. Наоборот, он сказал нам, что у него есть большие планы по применению и считает, что развитие может продолжаться более быстрыми темпами, чем раньше.

Idrassi считает, что VeraCrypt извлечет выгоду из аудита безопасности TrueCrypt, чтобы исправить любые недостатки или ошибки, найденные в ходе проверки. В то время как это может потребовать много работы, он надеется, что другие разработчики внесут свой вклад в проект VeraCrypt.
[свернуть]
Сайт программы: [Ссылки могут видеть только зарегистрированные пользователи. ]
Цена: Бесплатная
Рус. язык: Есть
ОС: Windows All/Mac OS X/Linux

•°•°•°•°•°•°•°


VeraCrypt 1.25
[Ссылки могут видеть только зарегистрированные пользователи. ]
exe
[Ссылки могут видеть только зарегистрированные пользователи. ]
msi
[Ссылки могут видеть только зарегистрированные пользователи. ]
Portable
[Ссылки могут видеть только зарегистрированные пользователи. ]


[Ссылки могут видеть только зарегистрированные пользователи. ]


.
.

•°•°•°•°•°•°•°

.
[свернуть]

Последний раз редактировалось kostmick; Вчера в 10:59.. Причина: актуализация
kod вне форума Отправить личное сообщение для kod
Вверх
Ответить с цитированием
Эти 7 пользователя(ей) сказали cпасибо за это полезное сообщение:
Element (07.10.2019), jasonliul (21.05.2017), S.A.T. (09.08.2020), Shtreman (29.07.2015), swansong77 (13.10.2016), TAIFUN (10.06.2017), С.Г.М. (11.03.2020)
Старый Добавлено: 27.10.2019, 23:54
  (#21)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

VeraCrypt 1.24 Hotfix1
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]

Portable
[Ссылки могут видеть только зарегистрированные пользователи. ]

Changes between 1.24 and 1.24-Hotfix1 (27 October 2019) :


Счастье - это чувство перспективы. ©
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Element (28.10.2019), С.Г.М. (11.03.2020)
Старый Добавлено: 17.12.2019, 09:12
  (#22)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

VeraCrypt 1.24 Update2
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]

Portable
[Ссылки могут видеть только зарегистрированные пользователи. ]

Changes between 1.24-Hotfix1 and 1.24-Update2 (16 December 2019) :


Счастье - это чувство перспективы. ©
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
Element (18.12.2019), g0dl1ke (17.12.2019), jasonliul (17.12.2019), С.Г.М. (11.03.2020)
Старый Добавлено: 24.01.2020, 11:57
  (#23)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

VeraCrypt 1.24 Update4

[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
Portable
[Ссылки могут видеть только зарегистрированные пользователи. ]
Цитата:
Changes between 1.24-Update3 and 1.24-Update4 (23 january 2020) :
- Windows:
* Fix regression in Expander and Format when RAM encryption is enable that was causing volume headers to be corrupted.
* Fix failure of Screen Readers (Accessibility support) to read UI by disabling newly introduced memory protection by default and adding a CLI switch (/protectMemory) to enable it when needed.
* Fix side effects related to the fix for CVE-2019-19501 which caused links in UI not to open.
* Add switch /signalExit to support notifying WAITFOR Windows command when VeraCrypt.exe exits if /q was specified in CLI (cf documentation for usage).
* Don't display mount/dismount examples in help dialog for command line in Format and Expander.
* Documentation and translation updates.

- Linux:
* Fix regression that limited the size available for hidden volumes created on disk or partition.

- MacOSX:
* Fix regression that limited the size available for hidden volumes created on disk or partition.



Счастье - это чувство перспективы. ©
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Element (26.01.2020), С.Г.М. (11.03.2020)
Старый Добавлено: 10.03.2020, 17:17
  (#24)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

VeraCrypt 1.24 Update 5

[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
Portable
[Ссылки могут видеть только зарегистрированные пользователи. ]
Цитата:
Changes between 1.24-Update4 and 1.24-Update5 (9 March 2020) :
- Windows:
* Optimize performance for CPUs that have more than 64 logical processors (contributed by Sachin Keswani from AMD)
* Support specifying keyfiles (both in tokens and in filesystem) when creating file containers using command line (switches /keyfile, /tokenlib and /tokenpin supported in VeraCrypt Format)
* Fix leak of keyfiles path and name after VeraCrypt process exits.
* Add CLI switch /secureDesktop to VeraCrypt Format.
* Update libzip to version 1.6.1
* Minor UI fixes



Счастье - это чувство перспективы. ©
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
A1eksandr (15.03.2020), Element (11.03.2020), Elmir (11.03.2020), С.Г.М. (11.03.2020)
Старый Добавлено: 11.03.2020, 20:03
  (#25)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

VeraCrypt 1.24 Update 6

[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
Portable
[Ссылки могут видеть только зарегистрированные пользователи. ]
Цитата:
1.24-Update6 (March 10th, 2020):

Windows:
Fix PIM label text truncation in password dialog
Fix wrong language used in installer if user selects a language other than English and then selects English before clicking OK on language selection dialog.



Счастье - это чувство перспективы. ©
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
A1eksandr (15.03.2020), Element (12.03.2020), Elmir (12.03.2020)
Старый Добавлено: 09.08.2020, 02:09
  (#26)
kostmick
Супер-модератор
Супер-модератор
 
Аватар для kostmick

По умолчанию

VeraCrypt 1.24 Update 7

[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
Portable
[Ссылки могут видеть только зарегистрированные пользователи. ]

1.24-Update7 (August 7th, 2020):


All OSes:
  • Don't allow Hidden volume to have the same password, PIM and keyfiles as Outer volume
  • Fix random crash in 32-bit builds when using Streebog.
  • Enable FIPS mode in JitterEntropy random generator.
  • Update Beginner's Tutorial in documentation to use "MyVolume.hc" instead of "My Volume" for file container name in order to avoid confusion about nature of file nature.
  • Minor code cleanup

Windows:
  • Fix wrong results in benchmark of encryption algorithms when RAM encryption is enabled
  • Fix issue when RAM encryption used, AES selected and AES-NI not supported by CPU that caused the free space of newly created volumes not filled with random data even if "quick format" is not selected.
  • Fix UI for blocking TRIM in system encryption not working in MBR boot mode.
  • Support password drag-n-drop from external applications (e.g. KeePass) to password UI fields which is more secure than using clipboard.
  • Implements compatibility with Windows 10 Modern Standby and Windows 8.1 Connected Standby power model. This makes detection of entring power saving mode more reliable.
  • Avoid displaying waiting dialog when /silent specified for "VeraCrypt Format" during creating of file container using /create switch and a filesystem other than FAT.
  • Use native Windows format program to perform formatting of volume since it is more reliable and only fallback to FormatEx function from fmifs.dll in case of issue.
  • Don't use API for Processor Groups support if there is only 1 CPU group in the system. This can fix slowness issue observed on some PCs with AMD CPUs.
  • Don't allow to encrypt the system drive if it is already encrypted by BitLocker.
  • Implement detection of Hibernate and Fast Startup and disable them if RAM encryption is activated.
  • Warn about Fast Startup if it is enabled during VeraCrypt installation/upgrade, when starting system encryption or when creating a volume, and propose to disable it.
  • Add UI options to control the behavior of automatic bootloader fixing when System Encryption used.
  • Don't allow a directory path to be entered for the file container to be created in Format wizard.
  • Don't try to use fix for CVE-2019-19501 if Windows Shell has been modified or is not running since there is no reliable way to fix it in such non standard configuation.
  • MBR bootloader: fix incorrect compressed data size passed to decompressor in boot sector.
  • Add warning message when typed password reaches maximum length during the system encryption wizard.
  • Fix wrong error message when UTF-8 encoding of entered password exceeds the maximum supported length.
  • Fix crash when using portable 32-bit "VeraCrypt Format.exe" to create hidden volume on a 64-bit machine where VeraCrypt is already installed.
  • Update libzip to latest version 1.7.3.
  • Update translations.

Linux/MacOSX:
  • Force reading of at least 32 bytes from /dev/random before allowing it to fail gracefully
  • Allow choosing a filesystem other than FAT for Outer volume but display warning about risks of such choice. Implement an estimation of maximum possible size of hidden volume in this case.
  • Erase sensitive memory explicitly instead of relying on the compiler not optimizing calls to method Memory::Erase.
  • Add support for Btrfs filesystem when creating volumes (Linux Only).
  • Update wxWidgets for static builds to version 3.0.5.
[свернуть]
[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось kostmick; 12.08.2020 в 14:13.. Причина: Changelog
kostmick вне форума Отправить личное сообщение для kostmick
Вверх
Ответить с цитированием
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Element (09.08.2020), S.A.T. (09.08.2020)
Старый Добавлено: 09.08.2020, 13:36
  (#27)
Stas01pokas
Завсегдатай
Пользователь
 
Аватар для Stas01pokas

Радость

Из жёлтой прессы:
"ФСБ России утверждает, что советник главы «Роскосмоса» и бывший журналист «Коммерсанта» и «Ведомостей» Иван Сафронов передавал сведения, содержащие гостайну, чешским спецслужбам при помощи программного обеспечения для шифрования. Даже известно название программы — VeraCrypt. "
[Ссылки могут видеть только зарегистрированные пользователи. ]

Спецслужбы при необходимости смогут взломать зашифрованные VeraCrypt сообщения, считает эксперт
[Ссылки могут видеть только зарегистрированные пользователи. ]
Stas01pokas вне форума Отправить личное сообщение для Stas01pokas
Вверх
Ответить с цитированием
Старый Добавлено: 09.08.2020, 17:05
  (#28)
TAIFUN
Администратор
Администратор
 
Аватар для TAIFUN

По умолчанию

Цитата:
Сообщение от Stas01pokas Посмотреть сообщение
Спецслужбы при необходимости смогут взломать зашифрованные VeraCrypt сообщения

Об этом давно говорилось. TrueCrypt 7.1a - последняя версия программы-шифровальщика, которая является стойкой ко взлому.


Mare liberum apertum - Море открыто для всех
TAIFUN вне форума Отправить личное сообщение для TAIFUN
Вверх
Ответить с цитированием
Старый Добавлено: 09.08.2020, 20:32
  (#29)
Dart Raiden
Завсегдатай
Пользователь
 
Аватар для Dart Raiden

По умолчанию

Нигде не написано, что они взломали.
Просто нужно дальше заголовка читать.

А экспертов по информационным технология и интернетам сейчас как говна за баней. Причём, порой эксперты знают меньше, чем я, получается, что я тоже эксперт.


_██_
(°ᴗƪ)

Последний раз редактировалось Dart Raiden; 09.08.2020 в 20:44..
Dart Raiden вне форума Отправить личное сообщение для Dart Raiden
Вверх
Ответить с цитированием
Старый Добавлено: 11.08.2020, 14:13
  (#30)
TAIFUN
Администратор
Администратор
 
Аватар для TAIFUN

По умолчанию

@Dart Raiden, на нескольких закрытых площадках пару лет назад лично читал "разбор" VeraCrypt и новых версий TrueCrypt. При чём разработчик TrueCrypt лично намекал на
Цитата:
TrueCrypt 7.1a - последняя версия программы-шифровальщика, которая является стойкой ко взлому.



Mare liberum apertum - Море открыто для всех
TAIFUN вне форума Отправить личное сообщение для TAIFUN
Вверх
Ответить с цитированием
Старый Добавлено: 30.11.2021, 16:03
  (#31)
Тимур43
Релизер
Релизер
 
Аватар для Тимур43

По умолчанию

VeraCrypt 1.25
[Ссылки могут видеть только зарегистрированные пользователи. ]
exe
[Ссылки могут видеть только зарегистрированные пользователи. ]
msi
[Ссылки могут видеть только зарегистрированные пользователи. ]
Portable
[Ссылки могут видеть только зарегистрированные пользователи. ]

Changes between 1.24-Update8 and 1.25 (29 November 2021) :


пока не проверю - не поверю!
Тимур43 вне форума Отправить личное сообщение для Тимур43
Вверх
Ответить с цитированием
Эти 7 пользователя(ей) сказали cпасибо за это полезное сообщение:
Element (30.11.2021), g0dl1ke (30.11.2021), henrypp (30.11.2021), jasonliul (30.11.2021), S.A.T. (30.11.2021), TAIFUN (Вчера), VerTigo (30.11.2021)
Старый Добавлено: Вчера, 01:14
  (#32)
Dart Raiden
Завсегдатай
Пользователь
 
Аватар для Dart Raiden

По умолчанию

Цитата:
Сообщение от TAIFUN Посмотреть сообщение
При чём разработчик TrueCrypt

Это очень интересно, учитывая, что личности разработчиков TC [Ссылки могут видеть только зарегистрированные пользователи. ] и David (разработчик, который комментировал закрытие проекта) [Ссылки могут видеть только зарегистрированные пользователи. ] с сообществом через человека, проводившего аудит кода.

Если найдёте ссылку на то, где он писал, буду благодарен.


_██_
(°ᴗƪ)

Последний раз редактировалось Dart Raiden; Вчера в 01:24..
Dart Raiden вне форума Отправить личное сообщение для Dart Raiden
Вверх
Ответить с цитированием
Старый Добавлено: Вчера, 10:35
  (#33)
S.A.T.
Завсегдатай
Пользователь
 
Аватар для S.A.T.

По умолчанию

Обновите в шапке темы ссылку на официальный сайт, сейчас там неверная. Актуальная - [Ссылки могут видеть только зарегистрированные пользователи. ]

Вообще странно, что в списке изменений указана версия 1.25, но на странице загрузки до сих пор старые версии предлагаются для скачивания.

Комментарий модератора
kostmick:
Заменил

Последний раз редактировалось kostmick; Вчера в 11:00..
S.A.T. вне форума Отправить личное сообщение для S.A.T.
Вверх
Ответить с цитированием
Этот пользователь сказал cпасибо за это полезное сообщение:
kostmick (Вчера)
Старый Добавлено: Вчера, 17:32
  (#34)
TAIFUN
Администратор
Администратор
 
Аватар для TAIFUN

По умолчанию

Цитата:
Сообщение от Dart Raiden Посмотреть сообщение
Это очень интересно, учитывая, что личности разработчиков TC неизвестны и David (разработчик, который комментировал закрытие проекта) общался с сообществом через человека, проводившего аудит кода.

Если найдёте ссылку на то, где он писал, буду благодарен.

Это будет очень и очень вряд ли по причинам котрые я не могу разглашать.

Но вот что из памяти и архивов:
Цитата:
7.2

May 28, 2014

No official changelog is available.

The ability to create new volumes was removed.
Warnings suggesting that TrueCrypt is insecure was added.

Далее не цитаты и не 100% факты, а то, что я помню.. поэтому не цепляйтесь за слова. Пересказ своими словами.
Смысл таков.
Говорилось о том, что больше нет контроля за выходом новых версий и вроде как над сервером где хранятся версии программы. В дополнение к этому был опубликован список хэш-сумм

Скрытый текст

Windows:

TrueCrypt Setup 7.1a.exe

sha1:

7689d038c76bd1df695d295c026961e50e4a62ea

sha256:

e95eca399dfe95500c4de569efc4cc77b75e2b66a864d467df37733ec06a0ff2

md5:

7a23ac83a0856c352025a6f7c9cc1526

——————————–

MacOS:

TrueCrypt 7.1a Mac OS X.dmg

sha1:

16e6d7675d63fba9bb75a9983397e3fb610459a1

sha256:

04db58b737c05bb6b0b83f1cb37a29edec844b59ff223b9e213ee1f4e287f586

md5:

89affdc42966ae5739f673ba5fb4b7c5

——————————–

Linux:

truecrypt-7.1a-linux-x86.tar.gz

sha1:

0e77b220dbbc6f14101f3f913966f2c818b0f588

sha256:

9d292baf87df34598738faef7305cddaa15ea9f174c9923185653fb28f8cfef0

md5:

09355fb2e43cf51697a15421816899be

——————————–

truecrypt-7.1a-linux-console-x86.tar.gz

sha1:

a53a7a609a25d9a1e33f720ce5c0265ddd4e8b25

sha256:

7871a40aaca4556d2c6f3377d62347bc38302f4f1ef191e7d07123bdf4a4d008

md5:

218d80bbe69cb63dba124efb62600e0f

——————————–

truecrypt-7.1a-linux-x64.tar.gz

sha1:

086cf24fad36c2c99a6ac32774833c74091acc4d

sha256:

43f895cfcdbe230907c47b4cd465e5c967bbe741a9b68512c09f809d1a2da1e9

md5:

bb355096348383987447151eecd6dc0e

——————————–

truecrypt-7.1a-linux-console-x64.tar.gz

sha1:

c2a8c78a23f97ffb17bf47448c9f2daa3c8f80cd

sha256:

3f48210cca1c17f433572845586d5e2a1a717a545480d136cb970689a44e3c32

md5:

eb71d8108afec84d4dc72c523b57763a

——————————–

Sourcecode:

TrueCrypt 7.1a Source.zip

sha1:

4baa4660bf9369d6eeaeb63426768b74f77afdf2

sha256:

9ec1a8002d80a4bfa43cb1d4116fb59c3f00d94407a042556183fe72541ea431

md5:

3ca3617ab193af91e25685015dc5e560

——————————–

TrueCrypt 7.1a Source.tar.gz

sha1:

d43e0dbe05c04e316447d87413c4f74c68f5de24

sha256:

e6214e911d0bbededba274a2f8f8d7b3f6f6951e20f1c3a598fc7a23af81c8dc

md5:

102d9652681db11c813610882332ae48

——————————–

Public Key:

TrueCrypt-Foundation-Public-Key.asc

sha1:

c871f833d6c115f4b4861eed859ff512e994b9fc

sha256:

26d4446f040bf6989a19b197f69d0fc2a80fb6fa826750163f396ee904ac4b27

md5:

41612478ceeee8448b87a5e872f07302
[свернуть]
Говорилось что к последующим версиям либо текущим/прошлым версиям могут приложить руку зашив телеметрию, шпионское ПО и т.п. чтобы деанимировать пользователей программы.

Как-то так.


Mare liberum apertum - Море открыто для всех
TAIFUN вне форума Отправить личное сообщение для TAIFUN
Вверх
Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.10
Copyright ©2000 - 2021, vBulletin Solutions, Inc. Перевод: zCarot

Время генерации страницы 0.53901 секунды с 20 запросами