VeraCrypt 1.18 memperbaiki satu kerentanan TrueCrypt
- Kategori: Keamanan
VeraCrypt 1.18.0 dirilis kemarin oleh tim pengembangan untuk semua sistem operasi yang didukung. Versi baru dari program enkripsi memperbaiki satu kerentanan yang mempengaruhi aplikasi dan TrueCrypt, perangkat lunak enkripsi yang menggunakan kode.
VeraCrypt adalah salah satu dari beberapa alternatif TrueCrypt yang diterbitkan tidak lama setelah pengembangan di TrueCrypt berakhir secara misterius.
Perangkat lunak enkripsi sebagian besar didasarkan pada kode TrueCrypt, tetapi telah dimodifikasi dalam dua tahun terakhir sejak keberadaannya untuk menambah, mengubah, atau menghapus fungsionalitas.
Meskipun demikian, sebagian besar masih didasarkan pada kode TrueCrypt. Pengembang program tetap kerentanan yang terungkap setelah audit TrueCrypt, dan menambahkan fitur menarik ke dalamnya seperti PIM .
VeraCrypt 1.18.0
Yang paling versi terbaru VeraCrypt memperbaiki kerentanan di TrueCrypt yang memungkinkan penyerang mendeteksi keberadaan volume tersembunyi di perangkat.
VeraCrypt, seperti TrueCrypt, mendukung volume tersembunyi yang dimasukkan ke dalam volume biasa. Idenya adalah bahwa jika pengguna perangkat lunak dipaksa untuk membagikan kata sandi ke data terenkripsi, itu hanya mengungkapkan volume biasa dan bukan volume tersembunyi di dalamnya.
Versi baru VeraCrypt meningkatkan fitur aplikasi lainnya. Versi baru ini mendukung standar enkripsi Jepang Camelia untuk enkripsi sistem Windows (MBR dan EFI), dan standar enkripsi dan hash Rusia Kuznyechik, Magma dan Streebog untuk enkripsi sistem Windows EFI.
Di Windows, VeraCrypt 1.18 memperkenalkan dukungan untuk enkripsi sistem EFI. Batasan pada titik ini adalah bahwa fitur tersebut tidak mendukung sistem operasi tersembunyi atau pesan boot khusus.
Versi baru dikirimkan dengan perlindungan yang lebih baik terhadap pembajakan dll di Windows. VeraCrypt 1.18 memperbaiki masalah boot yang dialami di beberapa mesin, mengurangi penggunaan CPU, dan memiliki solusi untuk dukungan AES-NI di bawah Hyper-V di Windows Server 2008 R2.
Versi baris perintah mendukung perintah baru untuk meneruskan PIN kartu pintar melalui opsi / tokenpin, dan sakelar baris perintah untuk menyembunyikan dialog tunggu yang ditampilkan program secara normal.
Kata Penutup
Pengguna TrueCrypt tidak akan memperbaiki kerentanan karena program tidak lagi dalam pengembangan aktif. Meskipun masalah ini mungkin tidak memengaruhi semua pengguna, karena ini hanya memengaruhi penyiapan enkripsi yang menggunakan volume tersembunyi, pengguna yang terpengaruh mungkin ingin mempertimbangkan untuk bermigrasi ke VeraCrypt sebagai gantinya.
Rilis ini bukan satu-satunya kabar baik tentang VeraCrypt. Perangkat lunak enkripsi akan diaudit berkat OSTIF (dana Peningkatan Teknologi Sumber Terbuka). Anda bisa membaca pengumumannya di sini . Audit akan dilakukan selama bulan depan, dengan hasil dirilis ke publik setelah ditambal.
Kamu sekarang : Perangkat lunak enkripsi mana yang paling sering Anda gunakan?