The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.29

12.06.2026 07:58 (MSK)

После года разработки опубликован выпуск проекта VeraCrypt 1.26.29, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением числа итераций хэширования, упрощением процесса сборки для Linux и macOS, устранением проблем, выявленных в процессе аудита исходных текстов TrueCrypt. Разработанный проектом VeraCrypt код распространяется под лицензией Apache 2.0, а заимствования из TrueCrypt продолжают поставляться под лицензией TrueCrypt License 3.0. Готовые сборки формируются для Linux, FreeBSD, Windows и macOS.

Среди изменений в новой версии:

  • Обеспечена возможность воспроизводимой сборки пакетов DEB и RPM, позволяющая удостовериться, что бинарные сборки созданы из предоставляемого исходного кода.
  • Для не системных разделов добавлена поддержка альтернативной функции формирования ключа (KDF, Key Derivation Function) Argon2id. В документации и интерфейсе пользователя вместо "PKCS-5 PRF" задействован термин KDF.
  • Ужесточена проверка некорректных данных в парсерах XML и TLV.
  • Добавлена поддержка сборки с использованием механизма FUSE3 (Filesystem in Userspace).
  • Предоставлена возможность выбора работающего на уровне ядра Linux драйвера ntfs3 для точек монтирования с NTFS ("--filesystem=kernel-ntfs" и "-m kernelntfs").
  • Реализовано распараллеливание операций при автоматическом определении KDF.
  • Для обычных файловых контейнеров задействован режим быстрого форматирования (Quick Format) с использование функции ftruncate() для пометки пустых областей.
  • В версии для платформы Windows устранено аварийное завершение при переходе в спящий режим на системах с Windows 11 25H2, улучшена обработка ввода/вывода, ускорено монтирование при автоопределении KDF, добавлена поддержка EFI-загрузчиков заверенных новым сертификатом Microsoft UEFI CA 2023, реализована опция "/protectScreen" для отключения режима блокировки создания скриншотов, добавлена опция "/enableIME" для включения IME (Input Method Editor). Добавлен VeraCrypt C/C++ SDK для создания разделов VeraCrypt из сторонних программ.
  • Устранена уязвимость (CVE-2026-53762), проявляющаяся только при сборке с опцией "WOLFCRYPT=1", не применяемой по умолчанию. Уязвимость значительно упрощает подбор пароля к шифрованным разделам из-за использования ключей SHA-256 и SHA-512 на базе функции формирования ключа HKDF вместо PBKDF2-HMAC, игнорирующей заданное в настройках число итераций и PIM (Personal Iterations Multiplier).
  • Устранена специфичная для Windows уязвимость (CVE-2026-54073), упрощающая определение наличия скрытых зашифрованных разделов из-за использования типового шаблона записи пустых областей. Тем временем, в поставляемой в Windows штатной системе шифрования разделов BitLocker выявлена ещё не исправленная (0-day) критическая уязвимость "GreatXML" (имеется эксплоит), позволяющая получить полный доступ к зашифрованному разделу BitLocker через манипуляции с разделом Recovery на системах с включённым Windows Defender Offline Scan.


  1. Главная ссылка к новости (https://github.com/veracrypt/V...)
  2. OpenNews: Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.24
  3. OpenNews: Microsoft заблокировал учётные записи для заверения релизов VeraCrypt и WireGuard
  4. OpenNews: TrueCrypt закрыт из-за потери интереса к проекту. Инициатива по созданию форка
  5. OpenNews: На сайте TrueCrypt опубликовано заявление о небезопасности и закрытии проекта
  6. OpenNews: Проект CipherShed выпустил релиз ответвления TrueCrypt 0.7.4
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65672-veracrypt
Ключевые слова: veracrypt, truecrypt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (30) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:14, 12/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –11 +/
    Это авторы которого намекнули (насколько это возможно, по законам за такие намёки сажают в клетку) что проект теперь скомпрометирован? Ну да, очень интересно. Знать о новостях црушной поделки.
     
     
  • 2.2, ЦРУшник (?), 09:27, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    В чём ЦРУ-шность, если исходники открыты?
     
     
  • 3.6, Аноним (1), 10:43, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > В чём ЦРУ-шность, если исходники открыты?

    Например, меняют алгоритмы на подконтрольные, конфигурируют так, чтобы была возможность открыть данные. Все "безопасные телефоны" с "безопасным шифрованием" почему-то всегда оказывались црушным ханипотом, совпадение, наверное. Исходники там паршиво выглядят (вполне закономерно) и достаточно неприметной особенности для компроментации, а ты ведь даже не большой специалист в криптографии,  математике, алгоритмах. Главная шутка, что говорить об этом нельзя, иначе у тебя шанс проснуться в Гуантаномо и это даже не прикол. СГА главное террористическое государство на планете. Я просто не понимаю новостей об этой поделке.

     
     
  • 4.9, OpenEcho (?), 11:48, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Например, меняют алгоритмы на подконтрольные... иначе у тебя шанс проснуться в Гуантаномо

    Блин, я и не знал что здесь есть такие важные персоны за которыми так серьёзно охотятся.

    Товарищь, а не поделитесь альтернативами?
    Особенно интересно про доверительные алгоритмы, ну и чтоб в Гуантанамо не залететь

    > Я просто не понимаю новостей об этой поделке.

    Это и так понятно

     
     
  • 5.14, Аноним (1), 12:52, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А тебя просто ловят пока ты в каком-нибудь Вьетнаме или Таиланде отдыхаешь, и больше тебя никто не увидит. Именно так штаты оперируют и о том, что тебя искали, ты узнаёшь пост-фактум. Есть вещи, о которых просто запрещено говорить. Поэтому этими вопросами никто не занимается. Зато в мире много любителей повякать на тему российской крипты, доказать уязвимость вот только не получилось. А сабж чисто как ханипот воняет, и его пиарят ещё.

    Более того, я уверен, и в gnupg все уязвимости не случайны. Особенно, учитывая личность автора. Так что нет шифрования, это не выгодно. Впрочем, больше чем Bitlocker пользователям и не надо. Он ещё и безопаснее, потому что пользователь точно потеряет все свои данные случайно, Майкрософт прикладывает для этого все усилия.

     
     
  • 6.25, Аноним (25), 16:51, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нече шарохоться где не попадя!
    Ты на Алтае был? Байкал видел?
    То то же.. тебя все пальмам лазать тянет.
     
  • 4.23, Аноним (23), 16:33, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Для не системных разделов добавлена поддержка альтернативной функции формирования ключа (KDF, Key Derivation Function) Argon2id. В документации и интерфейсе пользователя вместо "PKCS-5 PRF" задействован термин KDF.

    Ну да, это же явно црушная штука, чтобы срезать возможность брутфорса.

    Толи дело тру крипт

     
     
  • 5.34, Аноним (1), 17:55, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Тру крипту доверия больше так-то, новомодные алгоритмы шифрования на эллиптических кривых уже были протрояненные. Продвигаемые правительством, да. Я думаю, никто не даст гарантий, защищает он от перебора, или там есть бэкдор.
     
  • 2.3, Hturt (?), 09:27, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Это были авторы TrueCrypt, после чего и форкнули и сделали VeraCrypt.
     
     
  • 3.4, Аноним (4), 09:45, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    и было это так давно что и мой дед уже не помнит
     
  • 3.5, Аноним (1), 10:34, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если вспомнить про оригинальный e4m и как он разрабатывался, сабж совершенно точно под колпаком. Кстати, в африке переписывали -- изначально куча багов тоже была, но там автор додик ещё тот.
     
     
  • 4.26, Аноним (25), 16:53, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Битлокер говоришь надежнее?
    Ай ты хитрец )) Архивы рар шлепаешь с паролем
     
     
  • 5.35, Аноним (1), 18:33, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А ты вот читал требования американского правительства по уровням секретности при работе с данными? Битлокер там есть, на уровне "для хомяков". Потому что достаточно надёжно решает проблему "сосед хочет подсмотреть твои токены и хоум видео с любимой собакой пока ты отвернулся". А вот отсутствие подобного общесистемного шифрования -- это автоматом утечка всех секретов, достаточно дать доступ к порту усб на минуту.
     

  • 1.10, Аноним (-), 12:05, 12/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Есть ли дисково-шифровальный софт, который при вводе неправильной фразы имитирует частичный отвал диска? Например что первые несколько миллионов секторов расшифровываются нормально, а дальше идет искажение/каша?

    Это нужно для того, чтобы при можно было сказать, что диск уронили и пострадала область где хранятся ключи шифрования. В следующий раз изымайте оборудование аккуратнее.

    Ну или может есть другие техники, которые при вводе неправильного пароля позволяют получить картину частичного повреждения носителя.

    Например пользовательский дополнительный ключ шифрования, который отрабатывает поверх основного. Т.е. чтобы диск монтировался всегда, но при подсовывании не того файла ключа, была билиберда. При обыске говорить, что повредился файл пользовательского ключа.

     
     
  • 2.12, Аноним (12), 12:18, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    > а дальше идет искажение/каша?
    > Это нужно для того, чтобы при можно было сказать, что диск уронили
    > и пострадала область где хранятся ключи шифрования. В следующий раз изымайте
    > оборудование аккуратнее.
    > Ну или может есть другие техники, которые при вводе неправильного пароля позволяют
    > получить картину частичного повреждения носителя.
    > Например пользовательский дополнительный ключ шифрования, который отрабатывает поверх
    > основного. Т.е. чтобы диск монтировался всегда, но при подсовывании не того
    > файла ключа, была билиберда. При обыске говорить, что повредился файл пользовательского
    > ключа.

    Тут тебе не ответят, скорее всего. Но можешь спросить гугловский AI поиск, он по копипасте твоего постав выдал занятные ответы, некоторые вполне рабочие и некоторые даже задействуют фичи сабжа ;)

     
  • 2.13, penetrator (?), 12:44, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Plausible deniability есть в VeraCrypt, но сделан не так топорно как ты описываешь.

    Потому что за порчу ключа тебе паяльник вставят, потому что не поверят.

     
     
  • 3.27, Аноним (25), 16:55, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Кто эти люди, что ходят с паяльниками?
    И кто тот чел, что к нему они обязательно должны прийти?
    У него халявная ЭЭ?
     
     
  • 4.37, penetrator (?), 19:08, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Кто эти люди, что ходят с паяльниками?
    > И кто тот чел, что к нему они обязательно должны прийти?
    > У него халявная ЭЭ?

    варианты разные бывают, но я исхожу из запроса, если человеку нужна такая функциональность значит ему виднее кто может придти в теории или в реальности

     
  • 2.17, Аноним (17), 14:08, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Это нужно для того, чтобы при можно было сказать, что диск уронили и пострадала область где хранятся ключи шифрования.

    эмммм, а что делают ваши ключи на этом диске?

     
     
  • 3.32, Аноним (-), 17:23, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как бы ключ шифрования (master key) хранятся прямо на накопителе, если ты не знал. За исключением случаев с detached header.

    Master key зашифрован ключом, полученным через KDF.

     
     
  • 4.33, Аноним (17), 17:38, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > если ты не знал

    еще бы не знать как делать не надо :)))

     
  • 2.21, А ноним (?), 15:29, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    При вводе любого неверного пароля расшифровать ключ невозможно. Если возможно -- значит ключ и вовсе не был зашифрован.

    Перед там как расшифровывать "клиентский" диск, его подключат в режиме R/O или вообще сдампят сначала. Потому портить его смысла нет.
     
     
  • 3.22, А ноним (?), 15:35, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    upd: и диск обычно не ломается так, что вместо данных оказывается рандом во всех секторах.  Сектор либо не читается целиком (ECC ниасиливает отработать, CRC не сходится), либо читается правильно. Для маловероятного случая 'bitrot'а (флипнулся 1 бит) в расшифрованном испортится 1 блок шифра (если был AES-XTS -- это 16 байт, если скажем Adiantum или HCTR2 -- весь блок 4к)
     
  • 2.24, Аноним (24), 16:36, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    1. Что значит ввести неправильную фразу, но расшифровать (хоть и частично)? Это получается вообще все можно значит расшифровать.

    2. А что мешает им сдампить твой диск перед любыми манипуляциями?

     
     
  • 3.28, Аноним (25), 16:57, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Причем 150% так и сделают.
     
  • 2.30, Аноним (30), 17:01, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это сработает только если мент тупее даже тебя и не понимает, как оно работает.

    Если ключ повреждён, не расшифруется вообще ничего.

    Для тех же, кто понимает, в VeraCrypt есть https://veracrypt.io/en/Plausible%20Deniability.html

     

  • 1.19, Аноним (19), 14:31, 12/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хорошая новость. Хотел было уже выпилить из дистриба, а тут поддержку fuse3 завезли.
     
     
  • 2.29, Аноним (25), 16:59, 12/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Без fuse3 некашерно использовать сабж? )
     

  • 1.40, Аноним (40), 05:08, 13/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Рекомендую почитать историю создателя TrueCrypt:

    Криминальный босс Пол Ле Ру и истоки программы для шифрования данных TrueCrypt
    https://web.archive.org/web/20190824101938/https://wob.su/blog/paul-le-roux-tr

     
     
  • 2.41, третий храм (?), 06:13, 13/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    выскочка покусившийся на международные традиционно духовенственные ценности и был схвачен. дикаря сатоши ждёт тоже самое. аминь.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру