1.26.7 (1 октября 2023 г.):
Все ОС:
Безопасность: убедитесь, что первичный ключ XTS отличается от вторичного ключа при создании томов.
Проблема вряд ли произойдет благодаря свойствам генератора случайных чисел, но эту проверку необходимо добавить для предотвращения атак.
Ссылка: Комментарий CCSS, АНБ на странице 3:
https://csrc.nist.gov/csrc/media/Projects/crypto-publication-review-project/documents/initial-comments/sp800-38e-initial-public-comments- 2021.pdf
Удалить поддержку режима TrueCrypt. Версию 1.25.9 можно использовать для монтирования или преобразования томов TrueCrypt.
Полное удаление алгоритмов RIPEMD160 и ГОСТ89. Устаревшие тома, использующие любой из них, больше не могут быть смонтированы VeraCrypt.
Добавьте поддержку BLAKE2 в качестве нового алгоритма PRF как для системного шифрования, так и для стандартных томов.
Представляем поддержку банковских смарт-карт EMV в качестве ключевых файлов для несистемных томов.
Нет необходимости в отдельной настройке модуля PKCS#11.
ПИН-код карты не требуется.
Генерирует безопасное содержимое ключевого файла на основе уникальных закодированных данных, присутствующих на банковской карте.
Поддерживает все банковские карты, соответствующие стандарту EMV.
Можно включить в настройках (перейдите в Настройки->Токены безопасности).
Разработано командой студентов Национального института прикладных наук Ренна .
Более подробную информацию о команде и проекте можно найти по адресу
https://projets-info.insa-rennes.fr/projets/2022/VeraCrypt/index_en.html .
При перезаписи существующего файлового контейнера во время создания тома добавьте его текущий размер к доступному свободному пространству.
Добавьте поддержку корсиканского языка. Обновите несколько переводов.
Обновить документацию
Окна:
Официально минимально поддерживаемой версией теперь является Windows 10 . VeraCrypt по-прежнему может работать на Windows 7 и Windows 8/8.1, но на этих платформах активных тестов не проводится.
Загрузчик EFI:
Исправлена ошибка в обработке значения PasswordTimeout, из-за которой оно было ограничено 255 секундами.
Диск аварийного восстановления: улучшена функция «Загрузка исходного загрузчика Windows», используя встроенную резервную копию исходного загрузчика Windows, если он отсутствует на диске.
Добавление Blake2 и удаление RIPEMD160 и ГОСТ89.
Включите защиту памяти по умолчанию. Добавьте параметр в разделе «Производительность/Конфигурация драйвера», чтобы отключить его при необходимости.
Защита памяти блокирует чтение памяти VeraCrypt неадминистративными процессами.
Он может блокировать чтение пользовательского интерфейса VeraCrypt программами чтения с экрана (поддержка специальных возможностей), и в этом случае его можно отключить.
Его можно отключить, установив для параметра реестра «VeraCryptEnableMemoryProtection» значение 0 в разделе «HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\veracrypt».
Добавьте политику смягчения последствий процесса, чтобы предотвратить внедрение VeraCrypt другими процессами.
Незначительные улучшения в реализации шифрования оперативной памяти.
Исправление проблем с безопасным рабочим столом в Windows 11 22H2
Реализовать поддержку монтирования частично зашифрованных системных разделов.
Исправлено ложное обнаружение вставки нового устройства, когда включена опция «Очистить ключи шифрования» (только в случае системного шифрования).
Улучшенная реализация Fast Create при создании файловых контейнеров, использующих UAC для запроса необходимых привилегий, если они еще не предоставлены.
Разрешить выбор быстрого создания в пользовательском интерфейсе мастера форматирования при создании файловых контейнеров.
Исправлены проблемы с форматированием при создании тома на некоторых компьютерах.
Исправлена проблема с зависанием, вызванная быстрым форматированием больших файловых контейнеров.
Добавьте раскрывающееся меню к кнопке «Монтировать», чтобы разрешить монтирование без использования кеша.
Возможное решение логарифмического замедления шифрования на месте на больших томах.
Прежде чем продолжить, заставьте Expander сначала проверить существование файла.
Разрешить выбор единицы размера (КБ/МБ/ГБ) для создаваемых ключевых файлов.
Отображение полного списка поддерживаемых размеров кластеров для файловых систем NTFS, ReFS и exFAT при создании томов.
Поддержка перетаскивания файлов и ключевых файлов в Expander.
Реализовать перевод пользовательского интерфейса Expander.
Замените устаревшие API выбора файла/каталога современным интерфейсом IFileDialog для лучшей совместимости с Windows 11.
Улучшения в безопасной загрузке библиотек зависимостей, включая задержку загрузки.
Удалите рекомендации по расширениям файлов ключевых файлов и обновите документацию, указав риски сторонних расширений файлов.
Добавить поддержку дополнительных языков в установщике установки.
Обновите библиотеку LZMA до версии 23.01.
Обновите libzip до версии 1.10.1 и zlib до версии 1.3.
Линукс:
Исправлена ошибка в генераторе случайных чисел в Linux при использовании с Blake2s, которая вызывала сбой самотестирования.
Измените генератор случайных чисел в Linux, чтобы он точно соответствовал официальной документации и реализации Windows.
Исправлены проблемы совместимости с Ubuntu 23.04.
Исправлены сообщения подтверждения, отображаемые при использовании wxWidgets 3.1.6 и новее.
Исправление проблем с запуском fsck в Linux.
Исправлена ошибка, из-за которой запросы на повышение привилегий игнорировались.
Исправлен неправильный размер скрытого тома при выборе опции использования всего свободного места.
Исправлена ошибка при создании скрытого тома на диске с помощью CLI, вызванная неправильным определением максимального размера.
Исправлены различные проблемы при работе в текстовом режиме:
Не разрешать выбирать файловую систему exFAT/BTRFS, если они отсутствуют или несовместимы с созданным томом.
Исправлено неправильное сообщение об отключении, отображаемое при монтировании тома.
Скрывайте PIM во время ввода и повторно запрашивайте PIM, когда пользователь ввел неправильное значение.
Исправлена ошибка печати при проверке отсутствия свободного места во время создания тома по пути.
Используйте wxWidgets 3.2.2.1 для статических сборок (например, версия только для консоли)
Исправлена совместимость общих установщиков со старыми дистрибутивами Linux.
Обновите справочное сообщение, чтобы указать, что при каскадном алгоритмах они должны быть разделены тире.
Лучшая совместимость со сборкой под Alpine Linux и musl libc.
macOS:
Исправлена проблема, из-за которой окно VeraCrypt становилось непригодным для использования в случаях использования нескольких мониторов и изменения разрешения.