Software-update: VeraCrypt 1.19

VeraCrypt logo (60 pix) Versie 1.19 van VeraCrypt is uitgekomen. VeraCrypt is een fork van TrueCrypt, dat er een tijdje geleden mee is opgehouden. Met dit opensource-encryptieprogramma kunnen complete harde schijven of partities en virtuele volumes, zoals een bestand dat als partitie wordt benaderd, worden versleuteld. VeraCrypt gebruikt de originele broncode van TrueCrypt, maar bevat diverse verbeteringen met betrekking tot de beveiliging. Volumes die met TrueCrypt zijn aangemaakt kunnen vanaf deze versie wel geopend en geconverteerd worden. De Fransman Mounir Idrassi is al sinds de zomer van 2013 met dit project bezig. In deze uitgave zijn onder meer problemen verholpen die in de Quarkslab-audit naar voren zijn gekomen.

All OSs:
  • Fix issues raised by Quarkslab audit.
    • Remove GOST89 encryption algorithm.
    • Make PBKDF2 and HMAC code clearer and easier to analyze.
    • Add test vectors for Kuznyechik.
    • Update documentation to warn about risks of using command line switch ”tokenpin”.
  • Use SSE2 optimized Serpent algorithm implementation from Botan project (2.5 times faster on 64-bit platforms).
Windows:
  • Fix keyboard issues in EFI Boot Loader.
  • Fix crash on 32-bit machines when creating a volume that uses Streebog as PRF.
  • Fix false positive detection of Evil-Maid attacks in some cases (e.g. hidden OS creation)
  • Fix failure to access EFS data on VeraCrypt volumes under Windows 10.
  • Fix wrong password error in the process of copying hidden OS.
  • Fix issues raised by Quarkslab audit:
    • Fix leak of password length in MBR bootloader inherited from TrueCrypt.
    • EFI bootloader: Fix various leaks and erase keyboard buffer after password is typed.
    • Use libzip library for handling zip Rescue Disk file instead of vulnerable XUnzip library.
  • Support EFI system encryption for 32-bit Windows.
  • Perform shutdown instead of reboot during Pre-Test of EFI system encryption to detect incompatible motherboards.
  • Minor GUI and translations fixes.
MacOS:
  • Remove dependency to MacFUSE compatibility layer in OSXFuse.

VeraCrypt screenshot

Versienummer 1.19
Releasestatus Final
Besturingssystemen Windows 7, Linux, Windows XP, macOS, Windows Server 2003, Windows Vista, Windows Server 2008, Windows Server 2012, Windows 8, Windows 10
Website Idrix
Download https://veracrypt.codeplex.com/wikipage?title=Downloads
Bestandsgrootte 23,69MB
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

18-10-2016 • 07:06

9

Bron: Idrix

Reacties (9)

9
9
9
0
0
0
Wijzig sortering
ik vind het jammer dat fuse geinstalleerd moet zijn op de mac om dit te gebruiken.

heeeel vroeger wel eens gebruikt, maar kon me niet herinneren dat dat met truecrypt op tiger moest.
Die dependency is nu verwijderd of lees ik dat verkeerd?
nop
Mac OS X: VeraCrypt_1.19.dmg (8.73 MB) (PGP Signature)
OSXFUSE 2.5 or later must be installed.
In de changelog staat:

MacOS:
Remove dependency to MacFUSE compatibility layer in OSXFuse.

Wat het exact betekent weet ik niet...
helaas... net getest.

alleen een bepaalde laag eruit gehaald
Ideaal voor USB sticks die her en der getransporteerd worden. Eigenlijk zouden ook datapartities van laptops dit moeten gebruiken. "Nooit" meer berichten over "laptop met gevoelige patientendossiers gestolen" e.d. :)
Eigenlijk zouden ook datapartities van laptops dit moeten gebruiken. "Nooit" meer berichten over "laptop met gevoelige patientendossiers gestolen" e.d. :)
Dat ligt eraan of de laptop volledig uit staat/hibernated is of bijvoorbeeld in sleep mode (waarbij data in het geheugen blijft). In dat laatste geval kan je via een aansluiting met Direct Memory Access (FireWire, Mini-PCI Express(card)...) het geheugen en daarmee het sleutemateriaal uitlezen.

Het maakt de drempel wel iets hoger, dus inderdaad: iets als VeraCrypt zou de minimale beveiliging moeten zijn voor persistente dataopslag.

[Reactie gewijzigd door The Zep Man op 23 juli 2024 01:47]

Helaas nog geen portable mode voor Ubuntu. Zou dat er ooit komen? Klinkt als een geweldige feature. Verder maak ik er nog niet echt gebruik van..
Prima tool.
Gebruikte al de voorganger Truecrypt, maar ben overgestapt toen die aankondigden ermee te stoppen
Ik heb een partitie met gevoelige data van klanten hiermee geëncrypt, en ook een mobile harddisk.

Op dit item kan niet meer gereageerd worden.