VeraCrypt

VeraCrypt
VeraCrypt 1.17 у Windows 10
Типпрограмне забезпечення для шифрування диска
РозробникIDRIX
Перший випуск22 червня 2013; 11 років тому (2013-06-22)
Стабільний випуск1.19 (17 жовтня 2016; 8 років тому (2016-10-17))
Операційна системаCross-platform — Windows, Mac OS, Linux
GNU фреймворкwxWidgets
Мова програмуванняC, C++, Assembly
Доступні мовиперекладено 37 мовами[1]
Українська мовачастково
Стан розробкиактивна[2]
ЛіцензіяTrueCrypt License version 3.0 + Apache License 2.0[3]
Репозиторійwww.veracrypt.fr/code/VeraCrypt/
Вебсайтveracrypt.fr

VeraCrypt — вільне, багатоплатформне програмне забезпечення, що використовується для миттєвого шифрування дисків та файлів. VeraCrypt започатковано 22 червня 2013 як форк програми TrueCrypt. Оприлюднена та підтримується французом Mounir Idrassi, засновником компанії IDRIX, і після того, як 28 травня 2014 було оголошено про припинення підтримки програми TrueCrypt, набирає популярність, як повноцінна заміна останнього[4].

Схема шифрування

Алгоритми

VeraCrypt може використовувати наступні алгоритми шифрування: AES, Serpent, та Twofish. Додатково доступні 5 комбінацій цих алгоритмів: AES-Twofish, AES-Twofish-Serpent, Serpent-AES, Serpent-Twofish-AES і Twofish-Serpent[5].

Втілені криптографічні хеш-функції: RIPEMD-160, SHA-256, SHA-512 та Whirlpool[6].

Режими шифрування

VeraCrypt використовує режим шифрування XTS(англ.)

Ключі

Ключ заголовка і вторинний ключ заголовка для режиму XTS генеруються за допомогою алгоритму PBKDF2 з використанням 512-бітної криптографічної солі, число ітерацій становить від 327,661 до 655,331, залежно від використовуваної хеш-функції[7].

Удосконалення в порівнянні з TrueCrypt

За твердженнями розробників для VeraCrypt реалізовано ряд удосконалень в області безпеки в порівнянні з TrueCrypt.

В той час як TrueCrypt використовує 1000 ітерацій при генеруванні ключа, яким шифрується системний розділ при використанні алгоритму PBKDF2-RIPEMD-160, VeraCrypt використовує 327,661 ітерацій. Для стандартних розділів на диску, що шифруються, та файлових контейнерів, VeraCrypt використовує 655,331 ітерацій для хеш-функції RIPEMD-160 і 500,000 ітерацій для SHA-2 та Whirlpool. Це істотно уповільнює VeraCrypt при монтуванні зашифрованих розділів диска, але робить його не менше ніж в 10 (і не більше ніж в 300) раз більш стійким до атаки повним перебором[8].

Виправлена вразливість початкового завантажувача для Windows. Для режиму завантаження з зашифрованого розділу додано підтримку алгоритму SHA-256 і виправлено проблеми з вразливістю ShellExecute для Windows.

Для Linux і Mac OS X додано підтримку дисків з сектором більшим, ніж 512 байт. Для Linux реалізовано підтримку розділів, відформатованих під NTFS.

Вказані удосконалення привели до несумісності з форматом розділів TrueCrypt. Розробники VeraCrypt визнали старий формат TrueCrypt надто вразливим до потенційної атаки АНБ і відмовились від нього. Це є одним з головних відмінностей між VeraCrypt і конкуруючим проектом-форком TrueCrypt — CipherShed, який продовжує підтримувати старий формат. Починаючи з версії 1.0f, VeraCrypt може відкривати і конвертувати в свій формат розділи, відформатовані в форматі TrueCrypt але не може створювати нові розділи в цьому форматі[9][10].

Правдоподібне заперечення наявності зашифрованих даних

VeraCrypt, так само як і TrueCrypt, підтримує можливість використовувати заперечне шифрування[11], дозволяючи створити всередині зашифрованого тому ще один, «прихований том»[12]. Додатково, версія VeraCrypt для Windows дозволяє створювати і виконувати прихований екземпляр операційної системи Windows, наявність якого так само можна правдоподібно заперечувати[13].

В документації VeraCrypt перелічені способи, якими можна скомпрометувати цей спосіб шифрування (наприклад витік даних через тимчасові файли на незашифрованому диску) і можливі способи боротьби з цією проблемою[14].

Продуктивність

VeraCrypt підтримує паралельну роботу на багатопроцесорних і багатоядерних системах[15]. VeraCrypt вміє використовувати апаратне прискорення шифрування, доступне на процесорах, що реалізують набір інструкцій AES-NI[15].

Потенційні проблеми з безпекою

Станом на серпень 2015, не опубліковані відомості про явні вразливості VeraCrypt.

VeraCrypt схильний до ряду потенційних атак, до яких чутливе і інше програмне забезпечення шифрування дисків, наприклад BitLocker. Для пом'якшення цієї небезпеки, розробники VeraCrypt дали користувачам ряд профілактичних рекомендацій[14][16].

Деякі з цих проблем перелічено нижче.

Ключі шифрування, які зберігаються в оперативній пам'яті

VeraCrypt зберігає ключі в оперативній пам'яті у відкритому вигляді. Теоретично, зловмисник може отримати доступ до її вмісту за допомогою так званої атаки методом холодного перезавантаження — при якій зловмисник отримує фізичний доступ до вмісту модулів оперативної пам'яті комп'ютера після його виключення і за допомогою спеціального програмного забезпечення або обладнання відновлює їх старий вміст. Подібна атака була успішно застосована до розділів диску, зашифрованих за допомогою TrueCrypt[17].

Фізична безпека

VeraCrypt не забезпечує безпеки даних на комп'ютері, до якого зловмисник має фізичний доступ, як правило, таємний, в процесі роботи з зашифрованими даними. Ця вразливість відноситься не у випадку втрачених, конфіскованих або викрадених комп'ютерів, а у випадку, коли зловмисники мають можливість встановити на комп'ютер той чи інший вид троянського апаратного забезпечення — апаратний Keylogger, bus-master пристрій, що володіє прямим доступом до оперативної пам'яті або якийсь інший пристрій, призначений для рішення подібних задач[18].

Malware

VeraCrypt не забезпечує безпеку даних на комп'ютері з встановленим malware. Багато шкідливих програм цього типу містять в собі keylogger та можуть, зокрема, зчитувати паролі, що вводяться з клавіатури, і передавати їх зловмисникам[19].

Trusted Platform Module

VeraCrypt не підтримує взаємодію з TPM, так як, на думку розробників, TPM не повинен використовуватись для вирішення задач інформаційної безпеки[20], оскільки TPM не забезпечує ніякого захисту комп'ютера від зловмисника, який отримав фізичний доступ до комп'ютера і, наприклад, встановив апаратний keylogger.

Аудит

Незалежний аудит коду VeraCrypt весною 2015 був на стадії планування. Обговорювався його початок в липні 2015[21].

VeraCrypt спирається на вихідний код TrueCrypt, який успішно, хоч і з деякими зауваженнями, пройшов незалежний аудит коду.

17 жовтня 2016 фонд OSTIF (Open Source Technology Improvement Fund) оприлюднив[22] аудит кодової бази VeraCrypt версії 1.18, в котрому відзначив ряд недоліків та вразливостей, серед них 8 критичних[23]. Більшість з описаних в звіті недоліків було виправлено в VeraCrypt 1.19.

Модель ліцензування та розповсюдження текстів програми

З 28 червня 2015 року VeraCrypt ліцензовано під відкритою Apache License 2.0[24]. До цього він був опублікований під Microsoft Public License[25].

Оскільки VeraCrypt базується на коді TrueCrypt, на нього також розповсюджуються умови ліцензії 3.0 TrueCrypt[26], яка багатьма джерелами не вважається вільною.

Заплановані можливості

В планах розробників — забезпечити можливість шифрування дискових розділів, відформатованих в форматі GPT[27].

Див. також

Примітки

  1. VeraCrypt 1.16 Bundle перекладено 37 мовами[недоступне посилання]
  2. github.com/veracrypt/VeraCrypt. Архів оригіналу за 4 серпня 2017. Процитовано 1 січня 2016.
  3. Архівована копія. Архів оригіналу за 22 березня 2022. Процитовано 22 березня 2022.{{cite web}}: Обслуговування CS1: Сторінки з текстом «archived copy» як значення параметру title (посилання)
  4. http://habrahabr.ru/sandbox/94379/ [Архівовано 22 грудня 2015 у Wayback Machine.] Может ли VeraCrypt стать следующим TrueCrypt?
  5. Encryption Algorithms. VeraCrypt Documentation. IDRIX. 4 січня 2015. Архів оригіналу за 5 січня 2015. Процитовано 4 січня 2015. [Архівовано 2015-01-05 у Wayback Machine.]
  6. Hash Algorithms. VeraCrypt Documentation. IDRIX. Архів оригіналу за 5 січня 2015. Процитовано 4 січня 2015. [Архівовано 2015-01-05 у Wayback Machine.]
  7. Header Key Derivation, Salt, and Iteration Count. VeraCrypt Documentation. IDRIX. 4 січня 2015. Архів оригіналу за 5 січня 2015. Процитовано 4 січня 2015.
  8. Paul Rubens. Архів оригіналу за 4 січня 2018. Процитовано 16 грудня 2015.
  9. «VeraCrypt Release Notes». Архів оригіналу за 26 жовтня 2015. Процитовано 16 грудня 2015. [Архівовано 2015-10-26 у Wayback Machine.]
  10. Castle, Alex (March, 2015).
  11. Plausible Deniability. VeraCrypt Documentation. IDRIX. 4 січня 2015. Архів оригіналу за 11 січня 2016. Процитовано 4 січня 2015. [Архівовано 2016-01-11 у Wayback Machine.]
  12. Hidden Volume. VeraCrypt Documentation. IDRIX. Архів оригіналу за 22 грудня 2015. Процитовано 4 січня 2015. [Архівовано 2015-12-22 у Wayback Machine.]
  13. Hidden Operating System. VeraCrypt Documentation. IDRIX. 4 січня 2014. Архів оригіналу за 22 грудня 2015. Процитовано 4 січня 2015. [Архівовано 2015-12-22 у Wayback Machine.]
  14. а б Security Requirements and Precautions Pertaining to Hidden Volumes. VeraCrypt Documentation. IDRIX. 4 січня 2015. Архів оригіналу за 22 грудня 2015. Процитовано 4 січня 2015. [Архівовано 2015-12-22 у Wayback Machine.]
  15. а б VeraCrypt User Guide. Архів оригіналу за 16 грудня 2015. Процитовано 16 грудня 2015. [Архівовано 2015-12-16 у Wayback Machine.]
  16. Security Requirements and Precautions. VeraCrypt Documentation. IDRIX. Архів оригіналу за 5 січня 2015. Процитовано 16 лютого 2015. [Архівовано 5 січня 2015 у Wayback Machine.]
  17. Alex Halderman et al. Архів оригіналу за 7 червня 2011. Процитовано 16 грудня 2015.
  18. VeraCrypt Documentation. Архів оригіналу за 22 грудня 2015. Процитовано 16 грудня 2015. [Архівовано 2015-12-22 у Wayback Machine.]
  19. VeraCrypt Documentation. Архів оригіналу за 30 березня 2021. Процитовано 16 грудня 2015. [Архівовано 2021-03-30 у Wayback Machine.]
  20. VeraCrypt FAQ [Архівовано 16 грудня 2015 у Wayback Machine.] (англ.)
  21. Idrassi, Mounir (31 грудня 2014). Security audit. Архів оригіналу за 5 серпня 2015. Процитовано 22 лютого 2015. [Архівовано 5 серпня 2015 у Wayback Machine.]
  22. The VeraCrypt Audit Results, October 17, 2016. Архів оригіналу за 20 березня 2018. Процитовано 17 жовтня 2016.
  23. VeraCrypt 1.18 Security Assessment, Technical Report (PDF). Архів оригіналу (PDF) за 17 жовтня 2016. Процитовано 17 жовтня 2016.
  24. Apache License 2.0 (Apache). Архів оригіналу за 9 липня 2015. Процитовано 1 липня 2015. [Архівовано 2015-07-09 у Wayback Machine.]
  25. Microsoft Public License (Ms-PL). Архів оригіналу за 5 лютого 2016. Процитовано 1 липня 2015. [Архівовано 2016-02-05 у Wayback Machine.]
  26. см. Архів оригіналу за 30 травня 2012. Процитовано 16 грудня 2015.
  27. Issues. Архів оригіналу за 22 грудня 2015. Процитовано 4 січня 2015. [Архівовано 2015-12-22 у Wayback Machine.]

Посилання

Read other articles:

Bust of Abraham LincolnBust in Washington, D.C. (2013)ArtistGutzon BorglumYear1908 (1908)SubjectAbraham LincolnLocationWashington, D.C., U.S. A colossal bust of Abraham Lincoln was made by Gutzon Borglum and completed in 1908. The original marble sculpture is installed in the United States Capitol crypt, in Washington, D.C. Reproductions cast in bronze are installed in several other locations, including the Lincoln Tomb in Springfield, Illinois. Marble original sculpture Marble bust as o...

 

 

Entrance to Ghana's Parliament House with Job 600 in the background Job 600 is a Government building in Accra, Ghana.[1] The post-independence structure, which is just behind the Parliament House, was commissioned by Dr. Kwame Nkrumah, the first President of Ghana, in 1965. The building underwent massive renovation[2][3][4] to serve as an office complex for Members of Ghana's Parliament and was completed in 2016. History Job 600 was constructed to serve as the ...

 

 

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Oktober 2022. Ko Ko Hlaingကိုကိုလှိုင် Kepala Penasehat Politik Jawatan Presiden MyanmarMasa jabatan19 April 2011 – 31 Maret 2016Menjabat bersama Ye Tint dan Nay Zin Latt PendahuluJabatan didirikanPenggantiPetahanaWakil Pre...

Синелобый амазон Научная классификация Домен:ЭукариотыЦарство:ЖивотныеПодцарство:ЭуметазоиБез ранга:Двусторонне-симметричныеБез ранга:ВторичноротыеТип:ХордовыеПодтип:ПозвоночныеИнфратип:ЧелюстноротыеНадкласс:ЧетвероногиеКлада:АмниотыКлада:ЗавропсидыКласс:Пт�...

 

 

1863 West Virginia gubernatorial election ← 1859 (Virginia) May 28, 1863 1864 →   Nominee Arthur I. Boreman Party Unconditional Union Popular vote 25,797 Percentage 100.00% County results Boreman:       No votes:       Elected Governor Arthur I. Boreman Unconditional Union Elections in West Virginia Federal government Presidential elections 1864 1868 1872 1876 1880 1884 1888 1892 1896 1900 1904 1908 1912 1916 1...

 

 

American politician For other people named Francis Smith, see Francis Smith (disambiguation). Frank R. SmithIntelligencer Journal (Lancaster, Pennsylvania), January 17, 1955Chairman of thePhiladelphia Democratic City CommitteeIn officeDecember 28, 1963 – December 1, 1967Preceded byWilliam J. Green Jr.Succeeded byWilliam J. Green IIIPennsylvania Insurance CommissionerIn officeJanuary 18, 1955 – January 15, 1963GovernorGeorge LeaderDavid LawrencePreceded byJames F. Malone ...

Aichi D3AAichi D3A1 della portaerei AkagiDescrizioneTipobombardiere in picchiata imbarcato Equipaggio2 Costruttore Aichi Data primo vologennaio 1938 Data entrata in servizio1940[1] Utilizzatore principale Dai-Nippon Teikoku Kaigun Kōkū Hombu Altri utilizzatori Angkatan Udara Republik Indonesia Esemplari1 486[1](470 D3A1)(1 016 D3A2) Dimensioni e pesiTavole prospettiche Lunghezza10,20 m Apertura alare14,36 m Altezza3,85 m Superficie alare34,90 m² Peso a vuoto2 ...

 

 

This article is about the novel. For the graphic novel, see The Believers (comics). For other uses, see Believer (disambiguation). 2008 novel by Zoë Heller The Believers The cover of the first editionAuthorZoë HellerCover artistgray318CountryUnited KingdomLanguageEnglishPublisherFig Tree, an imprint of Penguin BooksPublication dateSeptember 2008Media typePrint (Hardback)Pages306 pp.ISBN978-0-670-91612-2 (hardback), ISBN 978-0-670-91613-9 (trade paperback)OCLC230916788 The Bel...

 

 

SmaradahanaAsmaradhanaAsmaradanaSebuah puisi Jawa Kuno ( kakawin )Adegan dari Smaradahana yang digambarkan dalam lukisan gaya Bali yang dibuat oleh I Ketut Gedé c. 1890. Lukisan ini di atas kain katun buatan mesin. 1113 × 168 cm. Singaraja. Koleksi Wereldmuseum (Rotterdam) Inv. no. 26939.Judul asliAsmaradhanaIlustratorSuku Jawa[perlu disambiguasi]NegaraIndonesiaBahasaBahasa KawiPenerbitBahasa Kawi[perlu disambiguasi] Kakawin SmaradahanaDisebut pulaᬓᬓᬯᬶᬦ᭄‌ᬲ᭄...

SubwaySebelumnyaPete's Super Submarines(1965–1968)JenisSwastaIndustriRestoranGenreRestoran siap sajiDidirikan28 Agustus 1965; 58 tahun lalu (1965-08-28), Bridgeport, Connecticut, ASPendiri Fred DeLuca Peter Buck KantorpusatMilford, Connecticut, ASCabang36,821 (Juni 2021)Wilayah operasiSeluruh dunia (100+ negara)TokohkunciSuzanne Greco (CEO, Presiden)Trevor Haynes (CEO sementara)Produk Roti lapis kapal selam Piza (beberapa lokasi) Salad Pendapatan $16.1 milliar (2019)[1]$10.2 mi...

 

 

Proposed underground rstation in Australia WaterlooBuilding and entrance under construction, November 2023General informationLocationCnr Raglan Street & Cope Street, WaterlooCoordinates33°53′51″S 151°12′00″E / 33.8975686°S 151.2001193°E / -33.8975686; 151.2001193Owned byTransport Asset Holding EntityOperated byMetro Trains SydneyLine(s)Sydney Metro City & SouthwestPlatforms2Tracks2Connections BusConstructionStructure typeUndergroundAccessibleYesOthe...

 

 

ヨハネス12世 第130代 ローマ教皇 教皇就任 955年12月16日教皇離任 964年5月14日先代 アガペトゥス2世次代 レオ8世個人情報出生 937年スポレート公国(中部イタリア)スポレート死去 964年5月14日 教皇領、ローマ原国籍 スポレート公国親 父アルベリーコ2世(スポレート公)、母アルダその他のヨハネステンプレートを表示 ヨハネス12世(Ioannes XII、937年 - 964年5月14日)は、ロ...

This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: 1993 in Ireland – news · newspapers · books · scholar · JSTOR (December 2009) (Learn how and when to remove this message) List of events ← 1992 1991 1990 1989 1988 1993 in Ireland → 1994 1995 1996 1997 1998 Centuries: 18th 19th 20th 21st Decades: 1...

 

 

ملحمة الشفق: بزوغ الفجر - الجزء 2The Twilight Saga: Breaking Dawn – Part 2 (بالإنجليزية) بوستر الفيلممعلومات عامةالصنف الفني فنتازيا رومانسيتاريخ الصدور 2012مدة العرض 116 دقيقةاللغة الأصلية الإنجليزيةمأخوذ عن بزوغ الفجر[1] البلد  الولايات المتحدةموقع التصوير فانكوفر الطاقمالمخرج بيل ك...

 

 

  لمعانٍ أخرى، طالع محمد عبد السلام (توضيح).   هذه المقالة عن عالم فيزياء باكستاني. لمعانٍ أخرى، طالع عبد السلام (توضيح). محمد عبد السلام (بالبنجابية: عبد السلام)‏    معلومات شخصية الميلاد 29 يناير 1926 [1][2][3][4]  جهنك  الوفاة 21 نوفمبر 1996 (70 سنة) &#...

一中同表,是台灣处理海峡两岸关系问题的一种主張,認為中华人民共和国與中華民國皆是“整個中國”的一部份,二者因為兩岸現狀,在各自领域有完整的管辖权,互不隶属,同时主張,二者合作便可以搁置对“整个中國”的主权的争议,共同承認雙方皆是中國的一部份,在此基礎上走向終極統一。最早是在2004年由台灣大學政治学教授張亞中所提出,希望兩岸由一中各表�...

 

 

Autonomous administrative divisions of China This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Autonomous county – news · newspapers · books · scholar · JSTOR (February 2024) (Learn how and when to remove this message) Administrative divisionsof China Province-level (1st)Municipalities Provinces Autonomous reg...

 

 

National school in Colombo, Sri Lanka. This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) A major contributor to this article appears to have a close connection with its subject. It may require cleanup to comply with Wikipedia's content policies, particularly neutral point of view. Please discuss further on the talk page. (June 2019) (Learn how and when to remove this message) This article m...

1995 novel by John Marsden The Third Day, the Frost First editionAuthorJohn MarsdenLanguageEnglishSeriesTomorrow seriesGenreYoung adultActionAdventure novelInvasion literaturePublisherPan Macmillan (Australia)Publication date1995Publication placeAustraliaMedia typePrint (hardcover and paperback)Pages288Preceded byThe Dead of the Night Followed byDarkness, Be My Friend  The Third Day, the Frost (also published as A Killing Frost in the U.S. and Canada) is the third boo...

 

 

Railway station in Kent, England Maidstone WestGeneral informationLocationMaidstone, MaidstoneEnglandGrid referenceTQ755553Managed bySoutheasternPlatforms2Other informationStation codeMDWClassificationDfT category EKey dates25 September 1844Opened (Terminus)18 June 1856Through station openedPassengers2018/19 0.922 million Interchange  0.119 million2019/20 0.905 million Interchange  0.120 million2020/21 0.210 million Interchange  29,2892021/22 0.549 million I...