Программное Обеспечение Для Шифрования Veracrypt Проходит Аудит

Известная программа шифрования с открытым исходным кодом VeraCrypt была обновлена до версии 1.19. Обновленную версию продукта можно скачать Здесь .

В новом релизе закрыты существенные уязвимости, выявленные в результате аудита исходного кода VeraCrypt, который был реализован специалистами Quarkslab. Эксперты обнаружили 8 критических уязвимостей, 3 уязвимости средней степени опасности и еще 15 уязвимостей низкой степени опасности.



Программное обеспечение для шифрования VeraCrypt проходит аудит

Quarkslab провел оценку безопасности VeraCrypt 1.18. Аудит финансировался OSTIF и проводился двумя инженерами Quarkslab в период с 16 августа по 14 сентября 2016 г.

, общая продолжительность исследования составила 32 человеко-дня.

Обнаружена критическая уязвимость, связанная с криптографией.

Оно появилось в версии 1.18 и будет исправлено в версии 1.19.

ВераCrypt — это программное обеспечение для шифрования файлов «на лету», являющееся ответвлением другого известного программного обеспечения для шифрования под названием TrueCrypt, выпуск которого был прекращен в 2014 году.

VeraCrypt поддерживается французским программистом Муниром Идрасси.

Исправлено как само программное обеспечение, так и та его часть, которая относится к загрузчику ОС.

Следующие уязвимости были исправлены в версии 1.19. — Полностью удалена настройка шифрования по стандарту ГОСТ 28147-89. — Поддержка библиотек XZip и XUnzip удалена, вместо этого VeraCrypt использует более безопасные библиотеки libzip. - Исправлена уязвимость в загрузчике, позволявшая злоумышленнику вычислить длину пароля.

- Исправлена уязвимость в коде загрузчика, позволявшая оставить введенный пользователем пароль в области данных BIOS, которым могли воспользоваться злоумышленники.

- Исправлена аналогичная уязвимость, которая позволяла конфиденциальным данным загрузчика оставаться в памяти без их надлежащего удаления.

Уязвимость может позволить злоумышленникам получить доступ к новому паролю пользователя, если он будет изменен со старого.

- Исправлена уязвимость в загрузчике, относящаяся к типу повреждение памяти и присутствует в коде библиотеки XUnzip при обработке архивов VeraCrypt Recovery Disk. Уязвимость была устранена путем прекращения поддержки XUnzip и перехода на libzip. - Исправлена уязвимость в загрузчике, приводившая к разыменованию нулевого указателя, Полную версию аудиторского заключения можно найти Здесь .



Программное обеспечение для шифрования VeraCrypt проходит аудит

быть в безопасности.

Теги: #безопасность #шифрование #VeraCrypt #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.