VeraCrypt 1.18 corrige una vulnerabilidad de TrueCrypt
- Categoría: Seguridad
VeraCrypt 1.18 fue lanzado ayer por el equipo de desarrollo para todos los sistemas operativos compatibles. La nueva versión del programa de cifrado corrige una vulnerabilidad que afecta a la aplicación y TrueCrypt, el software de cifrado del que usa código.
VeraCrypt es una de las varias alternativas de TrueCrypt que se publicaron poco después de que terminara el desarrollo en TrueCrypt en circunstancias misteriosas.
El software de cifrado se basa en su mayor parte en código TrueCrypt, pero se ha modificado en los últimos dos años de su existencia para agregar, cambiar o eliminar funciones.
Si bien ese es el caso, todavía se basa en el código TrueCrypt en su mayor parte. Los desarrolladores del programa fijo vulnerabilidades que salió a la luz después de la auditoría de TrueCrypt y le agregó características interesantes como PIM .
VeraCrypt 1.18
Lo mas versión reciente de VeraCrypt corrige una vulnerabilidad en TrueCrypt que permite a los atacantes detectar la presencia de volúmenes ocultos en un dispositivo.
VeraCrypt, al igual que TrueCrypt, admite volúmenes ocultos que se colocan dentro de volúmenes regulares. La idea es que si los usuarios del software se ven obligados a entregar la contraseña a los datos cifrados, que solo revele el volumen normal y no el volumen oculto en el interior.
La nueva versión de VeraCrypt mejora otras características de la aplicación. La nueva versión es compatible con el estándar de cifrado japonés Camelia para el cifrado del sistema Windows (MBR y EFI), y los estándares rusos de cifrado y hash Kuznyechik, Magma y Streebog para el cifrado del sistema Windows EFI.
En Windows, VeraCrypt 1.18 introduce soporte para el cifrado del sistema EFI. La limitación en este punto es que la función no admite sistemas operativos ocultos o mensajes de inicio personalizados.
La nueva versión viene con una mejor protección contra los secuestros de dll en Windows. VeraCrypt 1.18 corrige los problemas de arranque que se experimentaron en algunas máquinas, reduce el uso de la CPU y tiene una solución para la compatibilidad con AES-NI en Hyper-V en Windows Server 2008 R2.
La versión de línea de comando admite un nuevo comando para pasar los PIN de la tarjeta inteligente a través de la opción / tokenpin y un interruptor de línea de comando para ocultar el cuadro de diálogo de espera que el programa muestra normalmente.
Palabras de cierre
Los usuarios de TrueCrypt no obtendrán la vulnerabilidad corregida ya que el programa ya no está en desarrollo activo. Si bien es posible que el problema no afecte a todos los usuarios, ya que solo afecta a las configuraciones de cifrado que utilizan volúmenes ocultos, los usuarios afectados pueden considerar migrar a VeraCrypt.
El lanzamiento no es la única buena noticia sobre VeraCrypt. El software de encriptación será auditado gracias a OSTIF (Fondo de Mejora de Tecnología de Código Abierto). Puedes leer el anuncio aquí . La auditoría se llevará a cabo en el transcurso del próximo mes, y los resultados se publicarán después de que se hayan parcheado.
Ahora tu : ¿Qué software de cifrado utiliza principalmente?