Tags:
Node Thumbnail

VeraCrypt ซอฟต์แวร์เข้ารหัสดิสก์ที่พัฒนาต่อจาก TrueCrypt ที่นักพัฒนาเลิกโครงการไป ผ่านการตรวจสอบโค้ดจาก QuarksLab โดย Open Source Technology Improvement Fund (OSTIF) เป็นผู้ออกทุนในการตรวจสอบโค้ด

ทาง QuarksLab เข้าตรวจสอบโค้ด VeraCrypt 1.18 และรายงานปัญหารวม 26 จุด เป็นปัญหาระดับวิกฤติ 8 จุด ระดับกลาง 3 จุด และระดับต่ำหรือข้อกังวล 15 จุด ตอนนี้ปัญหาส่วนใหญ่ถูกแก้ไปในเวอร์ชั่น 1.19 แล้ว หรือหากยังไม่ได้แก้ก็มีทางหลีกเลี่ยงปัญหาให้แล้ว

ปัญหาสำคัญๆ เช่น การยกเลิกการเข้ารหัส GOST 28147-89 โดยจะรองรับเฉพาะการอ่านดิสก์เดิมที่เข้ารหัสไว้แล้วเท่านั้น, เปลี่ยนไลบรารีบีบอัดจาก XZip/ZUnzip เป็น libzip ที่มีการดูแลดีกว่า, แก้บั๊กใน bootloader อีกหลายจุด