Publié dans Logiciel

13

VeraCrypt 1.25 est disponible

VeraCrypt 1.25 est disponible

Cela faisait un an que le logiciel de chiffrement n'avait pas eu de mise à jour majeure. Il profite de cette mouture pour ajouter le support natif d'ARM64 via les Apple M1 sous macOS et Windows (le chiffrement du système y arrivera plus tard).

Dans le même temps, le support de Windows Vista, 7 et 8.x est abandonné. De nombreux correctifs et autres petites améliorations sont de la partie. Le détail se trouve ici.

13

Tiens, en parlant de ça :

Puce Snapdragon X Plus

Qualcomm dévoile son Snapdragon X Plus et trois variantes du modèle Elite

Plus moins bien

12:29 Hard 6
Un crâne ouvert au sommet sert de piscine à un homme qui se baigne dans une bouée canard, le tout sur fond rouge tirant vers le noir.

Transhumanisme, long-termisme… des idéologies aux racines eugénistes ?

Science artificielle

11:31 IASociété 17
Un ordinateur avec un drapeau pirate sur fond rouge

Corrigée depuis deux ans, une faille Windows activement exploitée par des pirates russes

Faille 1460-days

09:00 Sécu 12
Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

13

Fermer

Commentaires (13)


Merci pour l’infaux ! :smack: :8


Est-ce que cette version résout les problèmes de performance avec les SSD?


Quels sont les avantages de Veracrypt par rapport à BitLocker ou Vault ? En dehors de l’aspect open-source.


Indépendance vis à vis de bitlocker et autre solution comme ZoneCentral. Je l’utilise pour chiffrer les disques de sauvegarde. Je peux lire ce disque n’importe ou, même sans Bitlocker installé.


Compatibilité sur toutes les plateformes au hasard? :francais:
C’est quand même un sacré avantage de pouvoir le prendre partout.
Même de se faire une clef usb qui contient veracrypt portable + le volume chiffré et l’ouvrir ou on veut. (bon pas safe mais pour le principe)


Burn2

Compatibilité sur toutes les plateformes au hasard? :francais:
C’est quand même un sacré avantage de pouvoir le prendre partout.
Même de se faire une clef usb qui contient veracrypt portable + le volume chiffré et l’ouvrir ou on veut. (bon pas safe mais pour le principe)



(reply:1916667:spidermoon)

Ok, je vois. Merci.



Xanatos a dit:


Ça dépend de ton usage et des performances de ta machine. Veracrypt est de loin le plus dur à démolir, c’est eux qui le disent: https://blog.elcomsoft.com/2021/06/breaking-veracrypt-obtaining-and-extracting-on-the-fly-encryption-keys/




Ok. Mais ils sont toujours à faire de la dérivation de clé sans Argon. Il me semble avoir vu passé un papier en crypto disant qu’Argon avait développé pour lutter contre l’augmentation de la puissance des GPUs et qu’il fait, maintenant partir des recommandations pour le hashing des mots de passe.


Ça dépend de ton usage et des performances de ta machine.
Veracrypt est de loin le plus dur à démolir, c’est eux qui le disent: https://blog.elcomsoft.com/2021/06/breaking-veracrypt-obtaining-and-extracting-on-the-fly-encryption-keys/



Je cite SebSauvage:




Elcomsoft est un spécialiste des solutions de déchiffrement. Leur constat ? VeraCrypt est beaucoup plus difficile à attaquer que BitLocker, LUKS ou FileVault2.
Le seul moyen d’attaquer VeraCrypt, c’est d’essayer de mettre la main sur les clés de chiffrement en mémoire pendant qu’une partition VeraCrypt est montée. Et même cette opération a été rendue plus compliquée par les développeurs de VeraCrypt avec un système de chiffrement de la RAM.



Xanatos

Ça dépend de ton usage et des performances de ta machine.
Veracrypt est de loin le plus dur à démolir, c’est eux qui le disent: https://blog.elcomsoft.com/2021/06/breaking-veracrypt-obtaining-and-extracting-on-the-fly-encryption-keys/



Je cite SebSauvage:




Elcomsoft est un spécialiste des solutions de déchiffrement. Leur constat ? VeraCrypt est beaucoup plus difficile à attaquer que BitLocker, LUKS ou FileVault2.
Le seul moyen d’attaquer VeraCrypt, c’est d’essayer de mettre la main sur les clés de chiffrement en mémoire pendant qu’une partition VeraCrypt est montée. Et même cette opération a été rendue plus compliquée par les développeurs de VeraCrypt avec un système de chiffrement de la RAM.



C’est très discutable si BitLocker est bien configuré, c’est à dire à minima avec TPM + PIN de boot complexe. Et c’est aussi Elcomsoft qui en parle le mieux : https://blog.elcomsoft.com/2021/01/understanding-bitlocker-tpm-protection/


Et pour compléter, à une époque, ta clé de chiffrement de Bitlocker était envoyée sur les serveurs de Microsoft. Est-ce toujours le cas :keskidit: En tout cas, sympa la confiance…
https://sebsauvage.net/wiki/doku.php?id=microsoft


dyox

Et pour compléter, à une époque, ta clé de chiffrement de Bitlocker était envoyée sur les serveurs de Microsoft. Est-ce toujours le cas :keskidit: En tout cas, sympa la confiance…
https://sebsauvage.net/wiki/doku.php?id=microsoft


Il me semble qu’a l’encryption d’un disque avec bitlocker, il te propose d’imprimer, sauvegarder ou exporter la clef chez Microsoft.


dyox

Et pour compléter, à une époque, ta clé de chiffrement de Bitlocker était envoyée sur les serveurs de Microsoft. Est-ce toujours le cas :keskidit: En tout cas, sympa la confiance…
https://sebsauvage.net/wiki/doku.php?id=microsoft


C’est pas le cas chez Apple ? J’ai souvenir d’avoir vu un macbook demandé à envoyer la clé chez Apple pour récupérer les données en cas de perte de celle-ci. (C’était de mémoire une option, on pouvait aussi l’imprimer).



En tout cas, visiblement il vaut mieux un VC qu’un BitLocker ou Vault. (Mais je garde mon LUKS).


C’est normal la news Veracrypt juste en dessous celle de LDLC ? :D



BlackLightning a dit:


Quels sont les avantages de Veracrypt par rapport à BitLocker ou Vault ? En dehors de l’aspect open-source.




C’est indispensable pour un logiciel de chiffrement d’être open source, déjà pour l’interopérabilité dans le temps, mais surtout parce qu’avec un logiciel non open-source, tu ne sauras jamais ce qu’il fera de ta clé, ni même s’il chiffre réellement tel qu’il te l’indique (quand il te l’indique).