VeraCrypt

VeraCrypt
Description de l'image VeraCrypt Logo.svg.
Description de cette image, également commentée ci-après
Deux fenêtres VeraCrypt 1.0f sous Windows.
Informations
Développé par IDRIX
Première version 1.0d ()
Dernière version 1.26.14 ()[1],[2]Voir et modifier les données sur Wikidata
Dépôt https://www.veracrypt.fr/code/
État du projet Actif
Écrit en C++, C et assembleurVoir et modifier les données sur Wikidata
Interface WxWidgetsVoir et modifier les données sur Wikidata
Système d'exploitation Microsoft Windows, macOS et LinuxVoir et modifier les données sur Wikidata
Langues Multilingue
Type utilitaire de chiffrement de fichier ou de partition
Politique de distribution Contribution libre et don
Licence Apache v2.0 et collective TrueCrypt v3.1
Documentation https://veracrypt.fr/en/Documentation.html
Site web https://veracrypt.fr/

VeraCrypt est un logiciel utilitaire sous licence libre utilisé pour le chiffrement à la volée (OTFE). Il est développé par la société française IDRIX[3] et permet de créer un disque virtuel chiffré dans un fichier ou une partition. L'ensemble du dispositif de stockage demande une authentification avant de monter le disque virtuel.

En France, le logiciel est intégré à la liste des logiciels libres préconisés par l’État dans le cadre de la modernisation globale de ses systèmes d’informations (S.I.).[4]

VeraCrypt est un fork qui a été initialement publié le pour faire suite au projet TrueCrypt interrompu subitement quelques mois plus tard. Selon ses développeurs, des suspicions sur l'origine de plusieurs failles de sécurité ont été soulevées à la suite d’un audit du code source de TrueCrypt. Elles ont donné lieu à des améliorations de sécurité mises en œuvre dès la version 1.17 de VeraCrypt[5]. La dernière version est actuellement la 1.26.7, publiée le 1er octobre 2023 (la version précédente 1.25.9 est la dernière supportant la compatibilité avec le format de volumes TrueCrypt ainsi qu'avec les versions de Windows antérieures à Windows 10).

Système de chiffrement

Algorithmes

Les systèmes de chiffrement supportés par VeraCrypt sont AES, Camellia, Kuznyechik (en), Serpent et Twofish. En outre, cinq combinaisons différentes de chiffrements en cascades sont possibles : AES-Twofish, AES-Twofish-Serpent, Serpent-AES, Serpent-Twofish-AES et Twofish-Serpent. Les fonctions de hachage cryptographique disponibles pour une utilisation dans VeraCrypt sont RipeMD-160, SHA-256, SHA-512, Streebog et Whirlpool.

Modes de fonctionnement

VeraCrypt utilise le mode d'opération XTS.

Clés

La clé d'en-tête et la clé d'en-tête secondaire (mode XTS) sont générées en utilisant PBKDF2 avec un salage en 512 bit et de 327 661 à 655 331 itérations, en fonction de la fonction de hachage sous-jacente utilisée.

Amélioration de la sécurité

Selon ses développeurs, VeraCrypt a apporté plusieurs améliorations de sécurité par rapport à TrueCrypt.

Alors que TrueCrypt utilise 1 000 itérations avec l'algorithme PBKDF2 et un hachage RIPEMD-160 pour les partitions système, VeraCrypt utilise 327 661 itérations. Pour les conteneurs standards et d'autres partitions, VeraCrypt utilise 655 331 itérations avec RIPEMD160 et 500 000 itérations avec SHA-2 et Whirlpool. Même si cela rend VeraCrypt plus lent à l'ouverture des partitions chiffrées, cela rend également les attaques basées sur la découverte du mot de passe plus lentes.

Diverses optimisations ont été faites pour la version Windows dont la correction d'une vulnérabilité dans le chargeur d'amorçage. Sous ce système d'exploitation les développeurs ont aussi intégré le hachage SHA-256 avec l'option de chiffrement au démarrage et ont également corrigé le problème de sécurité avec la fonction ShellExecute. Les utilisateurs des systèmes Linux et Mac OS X bénéficient d'un support pour les disques durs avec des tailles de secteur supérieur à 512 octets. La version Linux a également bénéficié d'une mise à jour pour supporter le formatage des volumes NTFS.

En raison des améliorations de sécurité, le format de stockage VeraCrypt est incompatible avec celui de TrueCrypt. L'équipe de développement du projet VeraCrypt estime que l'ancien format TrueCrypt est trop vulnérable à une attaque de la NSA et il doit donc être abandonné[réf. nécessaire]. Ceci est l'une des principales différences entre VeraCrypt et son concurrent CipherShed (en), car ce dernier continue d'utiliser le format TrueCrypt. Cependant, à partir de la version 1.0f, VeraCrypt est capable d'ouvrir et de convertir des volumes dans le format TrueCrypt.

Audit

En , dans le but de rechercher d’éventuelles vulnérabilités et portes dérobées, l’association OSTIF utilise les fonds que leur ont alloués DuckDuckGo et VikingVPN pour faire auditer le code de la version 1.18 de VeraCrypt par Quarkslab[6].

Le , l’OSTIF déclare que les courriels chiffrés échangés entre l’OSTIF, Quarkslab et le développeur principal de VeraCrypt sont interceptés[7],[8], quatre de leurs courriels n’étant pas arrivés à destination et ayant mystérieusement disparu de leurs boites d’envois.

Le , les résultats de cet audit sont rendus publics, révélant huit failles critiques, trois modérées et quinze mineures[9],[10] ; la version 1.19 de VeraCrypt, corrigeant la grande majorité de ces failles, est publiée le même jour.

En 2020 L'office général allemand pour la sécurité informatique commandite un audit de sécurité auprès de l'institut Fraunhofer. Le rapport est publié en décembre 2020[11].

Déni plausible

Tout comme son prédécesseur, VeraCrypt supporte le déni plausible, en permettant à un volume chiffré « à cacher » d’être créé dans un autre volume chiffré. En outre, les versions Windows de VeraCrypt ont la capacité de créer et d'exécuter un système d'exploitation chiffré caché dont on peut nier l'existence. La documentation de VeraCrypt répertorie les nombreuses caractéristiques de ce logiciel ainsi que les méthodes qui pourraient compromettre l’existence d'un volume chiffré, caché par le déni plausible, mais aussi les moyens possibles pour éviter la révélation du volume caché. Par exemple avec un logiciel tiers qui peut trahir l'existence de fichiers temporaires (vignettes d'images, raccourcis, etc.) conservés sur les disques non chiffrées liés au volume caché.

Problèmes de sécurité

VeraCrypt est vulnérable à diverses attaques connues qui affectent également d'autres logiciels de chiffrement de disque basé sur ce type de logiciel tels que BitLocker[réf. souhaitée]. Pour atténuer ces attaques, la documentation distribuée avec VeraCrypt incite les utilisateurs à suivre diverses précautions de sécurité. Certaines de ces attaques sont détaillées ci-dessous.

Par ailleurs, la sécurité de VeraCrypt peut être questionnée lorsque celui-ci fonctionne sur des systèmes d'exploitation fermés (ClosedSource) comme Windows ou Mac OS. En effet, VeraCrypt utilise les ressources logicielles du système d'exploitation (comme tout logiciel fonctionnant sur ce système d'exploitation) et, en cas de ClosedSource, la sécurité de ces ressources logicielles ne peut être évaluée.

Clés de chiffrement stockées en mémoire

VeraCrypt stocke ses clés en mémoire vive ; sur un ordinateur personnel ordinaire, la DRAM maintient son contenu pendant plusieurs secondes même après coupure et mise sous tension (ou plus longtemps à basse température). Même s'il y a une dégradation certaine des informations mémorisées, divers algorithmes peuvent intelligemment récupérer les clés. Cette méthode, connue sous le nom « d'attaque par démarrage à froid » a été utilisée avec succès pour forcer un système de fichiers protégés avec TrueCrypt (obtenu en particulier avec un ordinateur portable après mise sous tension, mise en veille ou en mode verrouillé)[réf. souhaitée].

Notes et références

(en) Cet article est partiellement ou en totalité issu de l’article de Wikipédia en anglais intitulé « VeraCrypt » (voir la liste des auteurs).
  1. « https://sourceforge.net/p/veracrypt/discussion/general/thread/8d9f4f9c84/ »,
  2. « https://github.com/veracrypt/VeraCrypt/releases/tag/VeraCrypt_1.26.14 »,
  3. Serge Leblal, « VeraCrypt, une alternative française à TrueCrypt », sur lemondeinformatique.fr, Le Monde informatique, (consulté le )
  4. « Socle Interministériel de Logiciels Libres », sur Socle Interministériel de Logiciels Libres (consulté le )
  5. Julien Lausson, « VeraCrypt 1.17 : nouvelle version de l’outil de chiffrement de disque », sur numerama.com, Numerama, (consulté le )
  6. (en) « We Have Come to an Agreement to Get VeraCrypt Audited », sur ostif.org, (consulté le )
  7. Guénaël Pépin, « VeraCrypt 1.18 apporte le chiffrement UEFI, son audit sous tension », sur www.nextinpact.com, (consulté le )
  8. (en) « OSTIF, QuarksLab, and VeraCrypt E-mails are Being Intercepted », sur ostif.org, (consulté le )
  9. Guénaël Pépin, « VeraCrypt : un audit révèle plusieurs failles critiques, la version 1.19 en corrige la plupart », sur www.nextinpact.com, (consulté le )
  10. (en) « The VeraCrypt Audit Results », sur ostif.org, (consulté le )
  11. « VeraCrypt / Forums / General Discussion: Germany BSI Security Evaluation of VeraCrypt », sur sourceforge.net (consulté le )

Annexes

Sur les autres projets Wikimedia :

Articles connexes

Lien externe

Page d'accueil du projet VeraCrypt (cette page du site des initiateurs du fork depuis TrueCrypt, www.idrix.fr, [1], atteste qu'il s'agit bien de la page d'accueil du projet et que les versions les plus récentes sont également disponibles sur SourceForge, [2]) (parité des 2 sites constatée 2019-12-21)
Entretien en français de Mounir Idrassi (développeur principal du projet)


Read other articles:

Topik artikel ini mungkin tidak memenuhi kriteria kelayakan umum. Harap penuhi kelayakan artikel dengan: menyertakan sumber-sumber tepercaya yang independen terhadap subjek dan sebaiknya hindari sumber-sumber trivial. Jika tidak dipenuhi, artikel ini harus digabungkan, dialihkan ke cakupan yang lebih luas, atau dihapus oleh Pengurus.Cari sumber: SMK Daarut Tauhiid – berita · surat kabar · buku · cendekiawan · JSTOR (Pelajari cara dan kapan saatnya untu...

 

 

Part of a series onBritish law Acts of Parliament of the United Kingdom Year      1801 1802 1803 1804 1805 1806 1807 1808 1809 1810 1811 1812 1813 1814 1815 1816 1817 1818 1819 1820 1821 1822 1823 1824 1825 1826 1827 1828 1829 1830 1831 1832 1833 1834 1835 1836 1837 1838 1839 1840 1841 1842 1843 1844 1845 1846 1847 1848 1849 1850 1851 1852 1853 1854 1855 1856 1857 1858 1859 1860 1861 1862 1863 1864 1865 1866 1867 1868 1869 1870 1871 1872 1873 1874 1875 1876 1877 1878 ...

 

 

City in Missouri, United StatesPotosi, MissouriCityWashington County CourthouseMotto: A City for All SeasonsLocation of Potosi, MissouriCoordinates: 37°56′01″N 90°46′30″W / 37.93361°N 90.77500°W / 37.93361; -90.77500[1]CountryUnited StatesStateMissouriCountyWashingtonIncorporated1826Area[2] • Total2.33 sq mi (6.03 km2) • Land2.33 sq mi (6.03 km2) • Water0.00 sq ...

1553 battle in Chile Battle of TucapelPart of Arauco WarDateDecember 25, 1553LocationVicinity of fort of TucapelResult Mapuche victoryBelligerents Spanish Empire MapucheCommanders and leaders Pedro de Valdivia   Toqui Caupolicán vice toqui LautaroStrength 55 Spanish soldiers[1]2,000–5,000 yanakuna more than 50,000 warriors according to Spanish sources, considered exaggerated, modern estimations 10,000[2]Casualties and losses All 55 Spaniards killedmost of the yanaconas...

 

 

Madeline CarrollMadeline CarrollLahirMadeline CarrollPekerjaanAktrisTahun aktif2003-sekarang Madeline Carroll (lahir 18 Maret 1996) adalah aktris asal Amerika Serikat. Ia bermain dalam film The Santa Clause 3: The Escape Clause, dan Resident Evil: Extinction. Filmografi Film Tahun Judul Peran Keterangan 2006 When a Stranger Calls Allison Mandrakis 2006 The Santa Clause 3: The Escape Clause Cocoa 2007 Goldfish Jenny Film pendek 2007 Resident Evil: Extinction White Queen 2008 Swing Vote M...

 

 

This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Supafest – news · newspapers · books · scholar · JSTOR (May 2023) (Learn how and when to remove this template message)Music festival SupafestGenre Urban R&B hip-hop rap pop DatesAprilLocation(s)AustraliaAdelaide (2010)Brisbane (2010–2012)Melbourne (2010�...

Tableau vivant luar ruangan tentang pertambangan emas di Paramaribo, 1892 Tablo[1] (serapan dari Turki: tablo) adalah sebuah gaya penyajian artistik. Karya tersebut paling sering menggambarkan sekelompok aktor berkostum, berpose secara berhati-hati dan sering kali berliterasi secara teatrikal. Berdasarkan pada ekstensinya, karya tersebut juga diterapkan pada karya-karya seni rupa yang meliputi lukisan, fotografi dan pahatan, yang menampilkan model-model artis dalam aransemen serup...

 

 

David Ben-Gurionדָּוִד בֶּן-גּוּרִיּוֹןBen-Gurion pada 19 Januari 1949(1949-01-19) (umur 62) Perdana Menteri IsraelMasa jabatan17 Mei 1948 – 26 Januari 1954PresidenChaim WeizmannYitzhak Ben-Zvi PendahuluKantor BaruPenggantiMoshe SharettMasa jabatan3 November 1955 – 26 Juni 1963PresidenYitzhak Ben-ZviZalman Shazar PendahuluMoshe SharettPenggantiLevi EshkolKetua Dewan Negara Sementara IsraelMasa jabatan14 Mei 1948 – 16 Mei 1948 Pendahul...

 

 

You can help expand this article with text translated from the corresponding article in German. Click [show] for important translation instructions. Machine translation, like DeepL or Google Translate, is a useful starting point for translations, but translators must revise errors as necessary and confirm that the translation is accurate, rather than simply copy-pasting machine-translated text into the English Wikipedia. Consider adding a topic to this template: there are already 9,121 articl...

FSK KlungkungNama lengkapFederasi Sepakbola KlungkungJulukanBintang Bali TimurStadionGOR Swecapura Klungkung, IndonesiaPemilikPemkab KlungkungLigaLiga 3 Kostum kandang Kostum tandang FSK Klungkung (singkatan dari Federasi Sepakbola Klungkung) adalah sebuah klub sepak bola Indonesia yang bermarkas di GOR Swecapura, Kabupaten Klungkung, Bali. Saat ini mereka berkompetisi di Liga 3, dengan putaran provinsi dibawah Asprov PSSI Bali.[1] Referensi ^ Asprov PSSI Bahas Liga 3 Rayon Bali. Diar...

 

 

В Википедии есть статьи о других людях с фамилией Кубацкий. Давид Кубацкий 2017 год Общая информация Оригинальное имя польск. Dawid Kubacki Гражданство  Польша Дата рождения 12 марта 1990(1990-03-12) (34 года) Место рождения Новы-Тарг, Малопольское воеводство, Польша Клуб TS Wisla Zakopane Рост ...

 

 

Public university in Malaysia This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Universiti Malaysia Perlis – news · newspapers · books · scholar · JSTOR (November 2015) (Learn how and when to remove this message) University of Malaysia, PerlisUniversiti Malaysia Perlis (Malay)اونيۏرسيتي مليس...

Эта статья — о браузере. Об одноимённой компании см. Яндекс. Яндекс Браузер Тип браузер и мобильный браузер Разработчик Яндекс Написана на C++, JavaScript Движки Blink и Chromium Операционные системы Windows, Mac OS, Linux Языки интерфейса русский, украинский, турецкий&#...

 

 

Palace TheatreIl Palace Theatre nel 1915UbicazioneStato Stati Uniti LocalitàNew York Indirizzo239 West 45th Street Dati tecniciCapienza1 743 posti RealizzazioneCostruzioneXX secolo Inaugurazione24 marzo 1913 ArchitettoKirchoff & Rose ProprietarioNederlander Organization Sito ufficiale Modifica dati su Wikidata · ManualeCoordinate: 40°45′31.83″N 73°59′05.02″W / 40.758842°N 73.984728°W40.758842; -73.984728 Il Palace Theatre è un teatro di Broadw...

 

 

BukkumiSusu-bukkumi (kue sorgum goreng)JenisTteokTempat asalKoreaMasakan nasional terkaitHidangan KoreaSunting kotak info • L • BBantuan penggunaan templat ini  Media: Bukkumi Korean nameHangul부꾸미 Alih AksarabukkumiMcCune–ReischauerpukkumiIPA[pu.k͈u.mi] Bukkumi (부꾸미) adalah tteok (kue beras) goreng yang dibuat dengan tepung ketan atau tepung sorgum.[1] Ini adalah kue pipih berbentuk setengah bulan yang diisi dengan pasta kacang adzuki putih a...

Quadrantanopia عمى ربعيعمى ربعي معلومات عامة الاختصاص طب العيون  من أنواع انشمار البصر  تعديل مصدري - تعديل   عمى ربعي (بالإنجليزي: quadrant anopia) يقصد به فقد ربع المجال البصري –مجال الرؤية- ويمكن أن يترافق مع الإصابة بالتشعع البصري .[1][2][3] 'أنواعه:' • فقد الرؤية العل�...

 

 

2002 Rhode Island gubernatorial election ← 1998 November 5, 2002 2006 →   Nominee Donald Carcieri Myrth York Party Republican Democratic Popular vote 181,827 150,229 Percentage 54.8% 45.2% County results Municipality resultsCarcieri:      50–60%      60–70%      70–80%York:      50–60%      60–70% Governor before election Linco...

 

 

Б-20 Носители Ил-10, Ла-7, Ту-4, Як-3, Як-9 и др. Подробнее см. ниже Размеры, мм Длина 2035 Ширина 151 Масса Масса снаряда, г 91[сн 1][1] Масса патрона, г 180[1] Масса пушки, кг 25 Характеристики Калибр, мм 20 Число стволов 1 Боекомплект, патронов 170—240[сн 2][2] Скорострельность ...

Chinese tennis player (born 1986) In this Chinese name, the family name is Peng (彭). Peng Shuai彭帅Peng at the 2019 Wimbledon QualifyingCountry (sports) ChinaResidenceTianjin and Beijing, ChinaBorn (1986-01-08) 8 January 1986 (age 38)Xiangtan, Hunan, ChinaHeight1.77 m (5 ft 10 in)Turned pro2001Retired2022PlaysRight-handed (two-handed both sides)CoachCarlos RodríguezPrize moneyUS$ 9,617,653SinglesCareer record497–323Career titles2Highest ...

 

 

Sporting event delegationAustralia at the1974 British Commonwealth GamesCGF codeAUSCGAAustralian Commonwealth Games AssociationWebsitecommonwealthgames.org.auin Christchurch, New ZealandCompetitors168 in 10 sportsFlag bearersOpening: Michael Wenden[1]Closing:[2]Officials34MedalsRanked 1st Gold 29 Silver 28 Bronze 25 Total 82 British Commonwealth Games appearances1930193419381950195419581962196619701974197819821986199019941998200220062010201420182022 Australia competed at ...