VeraCrypt 1.18a behebt potentielle Sicherheitslücke
Es ist noch nicht lange her, da hatten wir VeraCrypt hier im Rahmen unserer Berichterstattung im Blog. Das Projekt soll nämlich unter die Lupe genommen werden und auf Sicherheitslücken untersucht werden, was natürlich für die Nutzer eine schöne Sache ist. Während TrueCrypt bekanntlich seit langer Zeit nicht mehr entwickelt wird, sieht es beim Nachfolgeprojekt VeraCrypt anders aus. Die Open Source-Software ist aktuell in einer neuen Version erschienen, die einen Fehler in Bezug auf unsichtbare Container ausmerzt.
Da VeraCrypt auf die identische Codebasis wie TrueCrypt setzt, dürfte auch dieses betroffen sein – angesichts des Projekt-Aus vor einiger Zeit wird man keine Updates erwarten brauchen. VeraCrypt 1.18a ist die aktuelle Version, diese hat schon den Fix erhalten, dass unter Umständen versteckte Container aufgespürt werden können. Ein Problem, welches alle Plattformen betrifft, auch wenn das Changelog zur Zeit nur auf Windows hindeutet.
Versteckte Container sind bei vielen Anwendern schon zu TrueCrypt-Zeiten eine nette Sache gewesen, konnte man so doch einen Container im Container erstellen, der aber nicht sichtbar wurde, wenn man den Haupt-Container entsperrte. Sicher ein Anwendungsszenario, wenn man es in Sachen Verschlüsselung etwas sicherer machen wollte – um Daten vor neugierigen Partnern zu verstecken ist dies sicherlich zu viel des Guten.
Funktioniert die portable Version? Die 1.17 lief bei mir zumindest nicht im portablen Modus (mounten ging nicht, es kam die Meldung PW sei falsch), nur in der installierten Variante.
@Fraggle, funktioniert bei mir portable, aber auch die 1.18 tat dies bei mir
Nutze TC 7.1a, und habe meine externen Platten/Partitionen vollverschlüsselt, wenn ich jetzt Vera installiere kann ich dann meine TC verschlüsselten Partitionen damit entschlüsseln? Oder muss alles neu gemacht werden?
vielleicht bin ich ja auch paranoid aber irgendwie finde ich es sehr seltsam die ganze sache um TC und dieser „Weiterentwicklung“ VC traue ich schon gar nicht mehr. ich könnte schwören, dass da backdoors für unsere „freunde“ von der NSA eingebaut worden sind! deshalb hat man auch TC den todesstoß gegeben….. deshalb benutze ich auch die version 7.1 und NICHT version 7.1a, welche irgendwie zu diesen zeitpunkt kam, als man von TC nichts mehr hörte…. 7.1a ist bestimmt auch schon unterwandert 😀 😉