Publié dans Logiciel

13

VeraCrypt 1.25 est disponible

VeraCrypt 1.25 est disponible

Cela faisait un an que le logiciel de chiffrement n'avait pas eu de mise à jour majeure. Il profite de cette mouture pour ajouter le support natif d'ARM64 via les Apple M1 sous macOS et Windows (le chiffrement du système y arrivera plus tard).

Dans le même temps, le support de Windows Vista, 7 et 8.x est abandonné. De nombreux correctifs et autres petites améliorations sont de la partie. Le détail se trouve ici.

13

Tiens, en parlant de ça :

Drapeau de l'Europe

EUCS : la certification cloud européenne sous le feu des critiques en France

Chiens de faïence

17:02 DroitSécu 6
Des antennes téléphoniques

L’Institut des normes de télécommunication de l’UE (ETSI) défie la Commission européenne

Irréductible gaulois, #oupas

14:00 DroitSociété 0
Facebook

Le « payer ou accepter » de Meta incompatible avec le RGPD pour le CEPD

Schrems vs Meta, une histoire sans fin

11:51 DroitSocials 28
13

Fermer

Commentaires (13)


Merci pour l’infaux ! :smack: :8


Est-ce que cette version résout les problèmes de performance avec les SSD?


Quels sont les avantages de Veracrypt par rapport à BitLocker ou Vault ? En dehors de l’aspect open-source.


Indépendance vis à vis de bitlocker et autre solution comme ZoneCentral. Je l’utilise pour chiffrer les disques de sauvegarde. Je peux lire ce disque n’importe ou, même sans Bitlocker installé.


Compatibilité sur toutes les plateformes au hasard? :francais:
C’est quand même un sacré avantage de pouvoir le prendre partout.
Même de se faire une clef usb qui contient veracrypt portable + le volume chiffré et l’ouvrir ou on veut. (bon pas safe mais pour le principe)


Burn2

Compatibilité sur toutes les plateformes au hasard? :francais:
C’est quand même un sacré avantage de pouvoir le prendre partout.
Même de se faire une clef usb qui contient veracrypt portable + le volume chiffré et l’ouvrir ou on veut. (bon pas safe mais pour le principe)



(reply:1916667:spidermoon)

Ok, je vois. Merci.



Xanatos a dit:


Ça dépend de ton usage et des performances de ta machine. Veracrypt est de loin le plus dur à démolir, c’est eux qui le disent: https://blog.elcomsoft.com/2021/06/breaking-veracrypt-obtaining-and-extracting-on-the-fly-encryption-keys/




Ok. Mais ils sont toujours à faire de la dérivation de clé sans Argon. Il me semble avoir vu passé un papier en crypto disant qu’Argon avait développé pour lutter contre l’augmentation de la puissance des GPUs et qu’il fait, maintenant partir des recommandations pour le hashing des mots de passe.


Ça dépend de ton usage et des performances de ta machine.
Veracrypt est de loin le plus dur à démolir, c’est eux qui le disent: https://blog.elcomsoft.com/2021/06/breaking-veracrypt-obtaining-and-extracting-on-the-fly-encryption-keys/



Je cite SebSauvage:




Elcomsoft est un spécialiste des solutions de déchiffrement. Leur constat ? VeraCrypt est beaucoup plus difficile à attaquer que BitLocker, LUKS ou FileVault2.
Le seul moyen d’attaquer VeraCrypt, c’est d’essayer de mettre la main sur les clés de chiffrement en mémoire pendant qu’une partition VeraCrypt est montée. Et même cette opération a été rendue plus compliquée par les développeurs de VeraCrypt avec un système de chiffrement de la RAM.



Xanatos

Ça dépend de ton usage et des performances de ta machine.
Veracrypt est de loin le plus dur à démolir, c’est eux qui le disent: https://blog.elcomsoft.com/2021/06/breaking-veracrypt-obtaining-and-extracting-on-the-fly-encryption-keys/



Je cite SebSauvage:




Elcomsoft est un spécialiste des solutions de déchiffrement. Leur constat ? VeraCrypt est beaucoup plus difficile à attaquer que BitLocker, LUKS ou FileVault2.
Le seul moyen d’attaquer VeraCrypt, c’est d’essayer de mettre la main sur les clés de chiffrement en mémoire pendant qu’une partition VeraCrypt est montée. Et même cette opération a été rendue plus compliquée par les développeurs de VeraCrypt avec un système de chiffrement de la RAM.



C’est très discutable si BitLocker est bien configuré, c’est à dire à minima avec TPM + PIN de boot complexe. Et c’est aussi Elcomsoft qui en parle le mieux : https://blog.elcomsoft.com/2021/01/understanding-bitlocker-tpm-protection/


Et pour compléter, à une époque, ta clé de chiffrement de Bitlocker était envoyée sur les serveurs de Microsoft. Est-ce toujours le cas :keskidit: En tout cas, sympa la confiance…
https://sebsauvage.net/wiki/doku.php?id=microsoft


dyox

Et pour compléter, à une époque, ta clé de chiffrement de Bitlocker était envoyée sur les serveurs de Microsoft. Est-ce toujours le cas :keskidit: En tout cas, sympa la confiance…
https://sebsauvage.net/wiki/doku.php?id=microsoft


Il me semble qu’a l’encryption d’un disque avec bitlocker, il te propose d’imprimer, sauvegarder ou exporter la clef chez Microsoft.


dyox

Et pour compléter, à une époque, ta clé de chiffrement de Bitlocker était envoyée sur les serveurs de Microsoft. Est-ce toujours le cas :keskidit: En tout cas, sympa la confiance…
https://sebsauvage.net/wiki/doku.php?id=microsoft


C’est pas le cas chez Apple ? J’ai souvenir d’avoir vu un macbook demandé à envoyer la clé chez Apple pour récupérer les données en cas de perte de celle-ci. (C’était de mémoire une option, on pouvait aussi l’imprimer).



En tout cas, visiblement il vaut mieux un VC qu’un BitLocker ou Vault. (Mais je garde mon LUKS).


C’est normal la news Veracrypt juste en dessous celle de LDLC ? :D



BlackLightning a dit:


Quels sont les avantages de Veracrypt par rapport à BitLocker ou Vault ? En dehors de l’aspect open-source.




C’est indispensable pour un logiciel de chiffrement d’être open source, déjà pour l’interopérabilité dans le temps, mais surtout parce qu’avec un logiciel non open-source, tu ne sauras jamais ce qu’il fera de ta clé, ni même s’il chiffre réellement tel qu’il te l’indique (quand il te l’indique).