Выпущено обновление программного обеспечения для шифрования VeraCrypt 1.24
Разработчики ПО с открытым исходным кодом для кросс-платформенного шифрования VeryCrypt выпустила версию 1.24 программного обеспечения 6 октября 2019 года.
Мы рассмотрели бета-версия VeraCrypt 1.24 в марте 2019 года и выделил основные функции, которые уже были интегрированы в бета-версию. Последняя версия открывает обновление для производственных сред.
VeraCrypt не поддерживает автоматическое обновление, а это означает, что администраторам необходимо загрузить последнюю версию клиента и выполнить обновление вручную. Пользователи Windows могут загрузить портативную версию или установщик в свою систему. Программа установки обновит текущую версию автоматически, переносимая версия должна быть помещена в тот же каталог для обновления. Пользователи Linux могут проверить Майка руководство по установке VeraCrypt в Linux.
Наконечник : проверить это руководство по использованию PIM в VeraCrypt для повышения безопасности.
VeraCrypt 1.24

Большинство изменений VeraCrypt 1.24 применимы к версии клиента для Windows, но некоторые из них применимы ко всем (Windows, Linux, Mac), а некоторые — исключительно к Mac OS X или Linux.
Что касается изменений для всех клиентов, VeraCrypt 1.24 увеличил максимальную длину пароля для несистемных томов до 128 байт в кодировке UTF-8, улучшил производительность режима XTS на 64-битных машинах, использующих SSE2 (примерно на 10% быстрее, согласно разработчикам) и исправлено обнаружение некоторых функций процессора.
Пользователи Windows получают огромное количество изменений, включая несколько улучшений безопасности. Новая версия программного обеспечения для шифрования поддерживает шифрование RAM на 64-битных машинах. Эта функция отключена по умолчанию, и ее необходимо включить в разделе «Настройки»> «Настройки»> «Дополнительные настройки»> «Параметры производительности и драйвера»> «Активировать шифрование ключей и паролей, хранящихся в ОЗУ».
По словам разработчиков, это увеличивает накладные расходы на современные процессоры на 10% и отключает гибернацию системы шифрования.
По умолчанию активны несколько улучшений безопасности. VeraCrypt настроен на удаление ключей шифрования системы из памяти при выключении или перезагрузке машины; По словам разработчиков, это помогает смягчить некоторые атаки с холодной загрузкой. Смягчения защищают память приложения от атак на память со стороны пользователей без прав администратора.

Еще одна новая функция безопасности — это возможность стереть все ключи шифрования, хранящиеся в памяти, если к системе подключено новое устройство. Этот параметр не включен по умолчанию, и его необходимо включить в разделе «Настройки»> «Предпочтения»> «Дополнительные настройки»> «Настройки шифрования системы»> «Удалить ключи шифрования из памяти, если вставлено новое устройство».
Оба загрузчика, MBR и UEFI, были улучшены в новой версии программного обеспечения для шифрования. Загрузчик MBR динамически определяет сегмент памяти загрузчика в новой версии и предлагает обходной путь для проблемы, которая повлияла на создание скрытых операционных систем на некоторых твердотельных накопителях.
Загрузчик UEFI имеет новую опцию тайм-аута для ввода пароля (три минуты по умолчанию, действие по умолчанию — выключение) и несколько улучшений диска аварийного восстановления, включая возможность запуска исходного загрузчика Windows из меню.
Другие улучшения включают новую возможность использования CPU RDRAND или RDSEED в качестве дополнительных источников энтропии для случайного генератора, если таковой имеется. Пользователи могут включить эту опцию в разделе «Параметры» в разделе «Производительность и драйвер»> «Использовать аппаратный генератор случайных чисел ЦП в качестве дополнительного источника энтропии».
Версии для Mac OS X и Linux имеют новый параметр —no-size-check, который отключает новую проверку доступного размера хранилища при создании файловых контейнеров.
Ознакомьтесь с полными примечаниями к выпуску Вот и раздел загрузки чтобы скачать новую версию.
Вывод
VeraCrypt 1.24 — первый стабильный выпуск программного обеспечения для шифрования в 2019 году. Он включает несколько важных исправлений и улучшений, и администраторам следует рассмотреть возможность обновления до этой версии как можно скорее.
Как всегда, перед установкой обновления в системе рекомендуется убедиться, что вы создали аварийный диск и сделали резервную копию заголовков томов.
Теперь ваша очередь : какое программное обеспечение для шифрования вы используете, если оно есть?