Woensdag is versie 5.0 van Truecrypt uitgekomen. Truecrypt is een opensource encryptieprogramma voor Windows 2000 en hoger, Linux en vanaf deze versie ook voor Mac OS X, waarmee fysieke volumes (een harde schijf of een partitie) en virtuele volumes (een bestand dat als partitie wordt benaderd) versleuteld kunnen worden. Hiervoor kan gebruik worden gemaakt van een aantal verschillende methodes, waar onder aes (256bit), Blowfish (448bit), CAST5 (128bit), Serpent (256bit), Triple DES en Twofish (256bit). Ook kunnen deze opeenvolgend worden gebruikt zodat een bestand bijvoorbeeld eerst wordt versleuteld met aes en vervolgens met Serpent.
Het bijzondere aan Truecrypt is de mogelijkheid om een verborgen volume in de versleutelde disk aan te maken. Dit tweede volume is alleen zichtbaar als het juiste wachtwoord ingegeven wordt. Als je dus gedwongen wordt om het wachtwoord af te geven, kun je alleen dat wachtwoord geven dat toegang geeft tot de gehele versleutelde disk. Het tweede verborgen volume is dan volledig onzichtbaar. Meer informatie hierover kan op deze pagina gevonden worden. Nieuw in versie 5.0 is onder andere de mogelijkheid tot het versleutelen van de systeempartitie, is de lees- en schrijfsnelheid onder Windows sterk verbeterd en is er nu ook een grafische gebruikersinterface voor Linux. Het volledige changelog van deze release ziet er als volgt uit:
New features:Improvements, bug fixes, and security enhancements:
- Ability to encrypt a system partition/drive (i.e. a partition/drive where Windows is installed) with pre-boot authentication (anyone who wants to gain access and use the system, read and write files, etc., needs to enter the correct password each time before the system starts). For more information, see the chapter System Encryption in the documentation. (Windows Vista/XP/2003)
- Pipelined operations increasing read/write speed by up to 100% (Windows)
- Mac OS X version
- Graphical user interface for the Linux version of TrueCrypt
- XTS mode of operation, which was designed by Phillip Rogaway in 2003 and which was recently approved as the IEEE 1619 standard for cryptographic protection of data on block-oriented storage devices. XTS is faster and more secure than LRW mode (for more information on XTS mode, see the section Modes of Operation in the documentation).
Note: New volumes created by this version of TrueCrypt can be encrypted only in XTS mode. However, volumes created by previous versions of TrueCrypt can still be mounted using this version of TrueCrypt.- SHA-512 hash algorithm (replacing SHA-1, which is no longer available when creating new volumes).
- Note: To re-encrypt the header of an existing volume with a header key derived using HMAC-SHA-512 (PRF), select 'Volumes' > 'Set Header Key Derivation Algorithm'.
[break]
- The Linux version of TrueCrypt has been redesigned so that it will no longer be affected by changes to the Linux kernel (kernel upgrades/updates).
- Many other minor improvements, bug fixes, and security enhancements. (Windows and Linux)