2 पॉइंट द्वारा GN⁺ 2023-10-03 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • VeraCrypt TrueCrypt 7.1a पर आधारित एक मुफ़्त ओपन सोर्स डिस्क एन्क्रिप्शन टूल है, जिसका फोकस Windows·Mac OS X·Linux में स्टोरेज डेटा की सुरक्षा पर है
  • यह किसी एक फ़ाइल को virtual encrypted disk के रूप में mount कर सकता है, या USB·hard drive जैसे पूरे partition और storage device को एन्क्रिप्ट कर सकता है
  • यह Windows इंस्टॉल किए गए drive तक को pre-boot authentication के साथ सुरक्षित करता है, और एन्क्रिप्शन अपने-आप, real-time और transparent तरीके से काम करता है
  • parallelization·pipelining और hardware acceleration के ज़रिए, एन्क्रिप्शन चालू होने पर भी read·write performance में गिरावट कम करने के लिए इसे डिज़ाइन किया गया है
  • TrueCrypt की तुलना में default iteration count को काफ़ी बढ़ाकर brute-force attack के खिलाफ सुरक्षा मजबूत की गई है, और VeraCrypt 1.26.29 में non-system volume के लिए Argon2id सपोर्ट और 2 security issues के fixes शामिल हैं

VeraCrypt किन चीज़ों को एन्क्रिप्ट कर सकता है

  • VeraCrypt Windows, Mac OS X, Linux के लिए मुफ़्त ओपन सोर्स डिस्क एन्क्रिप्शन सॉफ़्टवेयर है
  • इसे AM Crypto उपलब्ध कराता है और यह TrueCrypt 7.1a पर आधारित है
  • मुख्य एन्क्रिप्शन लक्ष्य इस प्रकार हैं
    • फ़ाइल के भीतर बनाए गए virtual encrypted disk को असली डिस्क की तरह mount करना
    • USB flash drive या hard drive जैसे पूरे partition या storage device को एन्क्रिप्ट करना
    • Windows इंस्टॉल किए गए partition या drive का एन्क्रिप्शन और pre-boot authentication

स्वचालित एन्क्रिप्शन और performance optimization

  • एन्क्रिप्शन automatic·real-time·transparent तरीके से काम करता है
  • parallelization और pipelining का उपयोग करके यह unencrypted drive जैसी तेज read·write speed सपोर्ट करता है
  • आधुनिक processors पर hardware acceleration का उपयोग किया जा सकता है
  • अधिक जानकारी documentation में देखी जा सकती है

पासवर्ड उजागर करने के दबाव की स्थिति के लिए hidden features

  • यह ऐसी स्थिति को ध्यान में रखकर plausible deniability देता है, जहाँ हमलावर पासवर्ड बताने के लिए मजबूर करे
  • संबंधित features इस प्रकार हैं

TrueCrypt की तुलना में मजबूत security settings

  • VeraCrypt system और partition encryption में इस्तेमाल होने वाले algorithms की सुरक्षा को मजबूत करता है ताकि नए brute-force attacks के विकास का सामना किया जा सके
  • यह TrueCrypt में पाए गए कई vulnerabilities और security issues को भी ठीक करता है
  • default iteration count का अंतर काफ़ी बड़ा है
    • system partition encryption में TrueCrypt, PBKDF2-RIPEMD160 की 1,000 iterations का उपयोग करता है
    • VeraCrypt default रूप से 200,000 iterations का उपयोग करता है, और custom PIM से इसे बढ़ाया जा सकता है
    • standard containers और अन्य partitions में TrueCrypt अधिकतम 2,000 iterations का उपयोग करता है
    • VeraCrypt default रूप से 500,000 iterations का उपयोग करता है, और custom PIM से इसे बढ़ाया जा सकता है
  • यह मजबूत security केवल encrypted partition खोलते समय थोड़ा delay जोड़ती है, और application usage performance पर असर नहीं डालती
  • version 1.12 से PIM feature के ज़रिए custom iteration count इस्तेमाल किया जा सकता है

TrueCrypt volumes के साथ compatibility और conversion

  • VeraCrypt version 1.0f से TrueCrypt volumes को load कर सकता है
  • TrueCrypt containers और non-system partitions को VeraCrypt format में convert भी किया जा सकता है

हाल की releases में क्या बदला

  • VeraCrypt 1.26.29 9 जून 2026 को release हुआ
    • non-system volumes के लिए Argon2id support जोड़ा गया
    • 2 security issues को fix किया गया
    • stability और compatibility में कई सुधार शामिल हैं
    • विस्तृत बदलाव Release Notes / Changelog में हैं
  • VeraCrypt 1.26.24 30 मई 2025 को release हुआ
    • Windows screen protection feature जोड़ा गया
    • Linux AppImage support जोड़ा गया
    • अन्य fixes और improvements शामिल हैं
  • VeraCrypt 1.26.20 3 फ़रवरी 2025 को release हुआ
    • Windows और Linux की regression issues को fix किया गया
    • ARM64 improvements और अन्य बदलाव शामिल हैं
  • VeraCrypt 1.26.19 22 जनवरी 2025 को release हुआ
    • macOS में volume dismount को प्रभावित करने वाली regression issue को fix किया गया
  • VeraCrypt 1.26.18 20 जनवरी 2025 को release हुआ
    • Linux की 2 security vulnerabilities को fix किया गया
    • ARM64 platform के लिए AES acceleration जोड़ा गया
    • कई fixes और improvements शामिल हैं

installer verification और distribution जानकारी

  • installer और packages Downloads सेक्शन में उपलब्ध हैं
  • सभी release files PGP key से signed हैं
  • सभी release files के SHA256 और SHA512 checksums Downloads सेक्शन में दिए गए हैं

project resources

1 टिप्पणियां

 
GN⁺ 2023-10-03
Hacker News की राय
  • कई सालों तक True/Vera-Crypt, encrypted sparse bundle/image वगैरह हर तरह के encryption तरीके आजमाए, लेकिन कोई भी बिल्कुल सही नहीं लगा
    आजकल मैं मुख्य रूप से Cryptomator इस्तेमाल करता/करती हूं, क्योंकि यह वह devices के बीच transparent encryption देता है जो दूसरे tools नहीं दे पाए
    cloud में कहीं एक vault बनाकर उसमें data रख दें, तो laptop, phone और tablet से सामान्य file explorer API में integrated तरीके से access किया जा सकता है
    file-level encryption होने की वजह से decrypt करने से पहले cloud से 20~100MB के chunks download करने की जरूरत नहीं पड़ती, इसलिए आम तौर पर तेज है
    Cryptomator open source है और desktop मुफ्त है, लेकिन mobile app के लिए one-time payment है
    https://cryptomator.org/
    https://github.com/cryptomator

    • पहले मैं इसी तरह का file-level cloud encryption solution इस्तेमाल करता/करती था/थी, लेकिन अगर आपके पास पहले से sync करने के लिए server है या उसे encrypted endpoint की तरह इस्तेमाल कर सकते हैं, तो SyncThing हर लिहाज से बेहतर निकला
    • खुद इस्तेमाल नहीं किया है, लेकिन CryFS भी है। EncFS या eCryptFS की तरह यह file-level है, लेकिन fixed-size और padded ciphertext files इस्तेमाल करता है ताकि file structure की जानकारी leak होने से बची रहे
      Cryptomator के बारे में पक्का नहीं कह सकता/सकती, लेकिन EncFS में encrypted files के size और shape को देखकर, मसलन उसमें Tor Browser है, ऐसा अंदाजा लगाना अपेक्षाकृत आसान हो सकता है
      https://www.cryfs.org/
    • यह Rclone के Crypt remote से बहुत मिलता-जुलता दिखता है
      मैं इसे Dropbox में file-level encrypted data store करने के लिए इस्तेमाल करता/करती हूं, और उसके ऊपर एक restic repository भी रखता/रखती हूं
      https://rclone.org/crypt/
    • Gocryptfs भी इसी तरह का alternative है। Android support बेहतर है और command line पर ज्यादा सुविधाजनक है, इसलिए मैंने Cryptomator से switch कर लिया
    • छोटे individual files के समूह sync करने के लिए Cryptomator इस्तेमाल करता/करती हूं, और बड़े local archives के लिए Veracrypt
      याद धुंधली है कि इसे Dropbox से जोड़ा था या Google Drive से, लेकिन कभी कोई समस्या नहीं आई
  • पूरी तरह side note है, लेकिन हाल ही में जिस CTF में मैंने हिस्सा लिया था, उसमें MP4 file के अंदर True/VeraCrypt volume छिपाने वाला steganography challenge था
    उस MP4 file को सामान्य VeraCrypt volume की तरह mount किया जा सकता था
    https://keyj.emphy.de/real-steganography-with-truecrypt/

    • यह उपयोगी था, लेकिन Tor Browser में लेख खोलते हुए मैं reflexively यह comment लिखने ही वाला/वाली था/थी कि TrueCrypt और VeraCrypt नामों को लेकर सावधान रहें
      नाम बदलने के बाद भी पुराना नाम इस्तेमाल करते रहना, खासकर security context में, बहुत से लोग लेख और data की विश्वसनीयता कम आंकने की heuristic मानते हैं
      मेरे हिसाब से ज्यादातर steganography बहुत सारा data छिपाने के बजाय key exchange के लिए ज्यादा उपयुक्त है। हालांकि इस site के कई users शायद US-केंद्रित legalistic threat model में ज्यादा रुचि रखते दिखते हैं, जिसमें totalitarians से झूठ नहीं बोला जाता
      https://web.archive.org/web/20110916033048/https://keyj.emphy.de/real-steganography-with-truecrypt/
  • मैं इसे कई सालों से इस्तेमाल कर रहा/रही हूं, और recommend करने में मुझे बिल्कुल झिझक नहीं है। मुझे नहीं लगता कि यह comments में बताए जितना “technical” भी है
    performance अच्छा है और लगभग native SSD speed के करीब है। मैं इसे external HDD के hidden partition के साथ इस्तेमाल करता/करती हूं, और जब से Windows को उस partition को format करने के लिए पूछने से रोक दिया है, तब से यह ठीक चल रहा है
    जो feature मैं चाहूंगा/चाहूंगी वह Yubikey जैसे devices के साथ बेहतर integration है। static password को encryption key के रूप में इस्तेमाल किया जा सकता है, लेकिन उससे बेहतर तरीका चाहिए

    • “लगभग native SSD speed” है तो, अगर समान strength वाला encryption algorithm चुना गया हो, तो BitLocker या LUKS की तुलना में performance ठीक-ठीक कैसा है, यह जानना चाहूंगा/चाहूंगी
    • static password के साथ key file जोड़कर इस्तेमाल करता/करती हूं। key file कोई भी file हो सकती है, इसलिए machine में यूं ही पड़ी कोई साधारण-सी दिखने वाली photo भी हो सकती है
    • file corruption की reports देखी थीं, इसलिए हमेशा इसे इस्तेमाल करने में झिझक हुई। Android app के लिए support के तौर पर payment तक कर दिया था
      जानना चाहूंगा/चाहूंगी कि file corruption अब भी समस्या है या नहीं
    • functionally static password से बेहतर क्या हो सकता है, यह जानने की उत्सुकता है
  • TrueCrypt के साथ असल में क्या हुआ था, यह हमेशा से जानने की जिज्ञासा रही है। अंदरूनी मामला क्या था, जानना चाहता/चाहती हूं
    अटकलों के बजाय सच में क्या हुआ था, यह जानना चाहता/चाहती हूं

    • Paul Leroux को जून 2020 में 25 साल की सजा सुनाई गई थी, और 2022 में appeal court ने सजा बरकरार रखी
      https://law.justia.com/cases/federal/appellate-courts/ca2/20-2184/20-2184-2022-06-03.html
    • अगर कुछ हद तक speculation मंजूर हो, तो एक दिलचस्प starting point यह है
      https://magazine.atavist.com/he-always-had-a-dark-side/
    • पहले से ही NSA involvement जैसी अटकलें बहुत सुनी हैं, और कुछ हद तक उन पर भरोसा भी है
      उस समय जब यह बंद हुआ था, तो site लगभग पूरी तरह ध्वस्त हो जाने जैसी स्थिति थी, और Reddit पर भी ऐसी अटकलें काफी थीं
    • जो जानकारी उपलब्ध है वह पूरी की पूरी “किसी की अटकल” ही है, इसलिए उससे ज्यादा मांगना मुश्किल लगता है
  • बहुत पसंद है, लेकिन अभी आम लोगों के लिए जवाब नहीं है। encryption को जानने और समझने वाले 0.01% लोगों के लिए अच्छा है, लेकिन masses के लिए तैयार नहीं है
    BitLocker में बस एक button दबाकर छोड़ देना होता है, और admin कुछ छोटी settings से इसे पूरी fleet पर लागू कर सकते हैं, साथ में centrally managed recovery key भी रख सकते हैं
    क्या VeraCrypt ज़्यादा सुरक्षित है? हाँ। क्या मैं इसे customers को deploy करना चाहूँगा? हाँ। लेकिन पूरे संगठन में इसे deploy और manage करना एक nightmare बन सकता है
    अफसोस है कि “IT-savvy single user” से आगे जाते ही इस बेहतरीन tool के जीतने की संभावना लगभग नहीं रहती

    • Veracrypt, TrueCrypt fork है, और TrueCrypt को कम technical स्तर वाले लोग भी काफी इस्तेमाल करते थे
      कुछ use cases में यह काफी intuitive था, और मेरे हिसाब से उस समय यह लोगों के इस्तेमाल लायक सबसे simple और मजबूत security software था। क्योंकि यह free और open source था
      BitLocker से तुलना करना अजीब है। source closed है, इसलिए कई लोगों के लिए यह लगभग अपने-आप “trust नहीं किया जा सकता” बन जाता है, और यह Windows-only भी है
    • मुझे नहीं लगता कि Veracrypt का लक्ष्य enterprise use है
      enterprise तो problem आने पर जिसे जिम्मेदार ठहराया जा सके, ऐसी “accountability” के लिए लगभग परिभाषा के अनुसार Microsoft को अपनी आत्मा बेच देगा
      Veracrypt का मौजूद होना और उन 0.01% लोगों का इसे इस्तेमाल कर पाना ही काफी है, और यह पहले से ही उम्मीद से ज़्यादा उपयोगी है
    • मुझे शक है कि यह सच में बेहतर है या नहीं। जिन TrueCrypt developers पर यह आधारित था, वे भी अब BitLocker पर जाने की सलाह दे रहे हैं
      https://truecrypt.sourceforge.net
    • समान स्तर की सुरक्षा, यानी boot के समय password मांगने वाली setting, पर जाएँ तो अनुभव के हिसाब से BitLocker कहीं ज़्यादा confusing और error-prone है
      मुझे पता था कि क्या ढूंढना है और terminology भी समझता था, फिर भी तीन बार कोशिश करनी पड़ी, और एक बार drive access खो दिया
      कम technical knowledge वाले व्यक्ति को मैं इसे बिल्कुल recommend नहीं करूँगा। default settings ठीक काम करती हैं, लेकिन चोरी जैसी आम situations में सुरक्षा लगभग नहीं देतीं
      BitLocker, operating system द्वारा दी गई encryption में सबसे user-friendly नहीं था, और इतना खराब था कि लगा जैसे जानबूझकर बिगाड़ा गया हो
  • अगर Linux पर Qt-based GUI पसंद है, तो zuluCrypt देखने लायक है
    यह PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt volumes बना सकता है, और PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt, BitLocker volumes खोल सकता है
    https://github.com/mhogomchungu/zuluCrypt

    • zuluCrypt को कमतर दिखाने की मंशा नहीं है, लेकिन उम्मीद है कि लोग encryption programs को GUI framework के आधार पर न चुनें
    • यह अच्छी बात है
      हालांकि VeraCrypt और उससे पहले TrueCrypt का बड़ा फायदा यह है कि यह Windows, macOS, Linux तीनों पर चलता है
      अगर अलग-अलग systems के बीच data share करने के लिए encrypted flash drive चाहिए, तो मेरी जानकारी में यह व्यवहार में इकलौता विकल्प है। यह अफसोस की बात है
  • सामान्य Linux user हैं तो यह चलाएँ
    sudo touch /etc/udisks2/tcrypt.conf
    sudo systemctl restart udisks2
    फिर VeraCrypt volumes को Nautilus या GNOME Disks में LUKS volumes की तरह इस्तेमाल कर सकते हैं

    • मुझे उत्सुकता है कि सामान्य LUKS के बजाय कोई VeraCrypt volumes क्यों इस्तेमाल करना चाहेगा
  • कई सालों से Veracrypt को काफी करीब से follow किया है, और यह अच्छी तरह काम करता है तथा बहुत सक्षम विकल्प लगता है, लेकिन काश MBR/BIOS और UEFI के अंतर की सीमा न होती
    पुराने MBR systems पर Veracrypt से पूरी system drive encrypt की जा सकती थी, और इससे hidden OS जैसा अनोखा feature संभव था, जिसे किसी और चीज़ ने ठीक से replicate नहीं किया
    hidden OS option legacy boot mode तक सीमित है, और legacy boot को धीरे-धीरे discourage किया जा रहा है, इसलिए चिंता है कि consumers इस feature की airtight प्रकृति का लाभ आगे नहीं उठा पाएँगे
    इससे जुड़े प्रयास मैंने देखे हैं
    https://portswigger.net/daily-swig/russian-doll-steganography-allows-users-to-mask-covert-drives
    https://i.blackhat.com/eu-18/Thu-Dec-6/eu-18-Schaub-Perfectly-Deniable-Steganographic-Disk-Encryption.pdf
    लेकिन उसके बाद मैंने इस तरह के feature पर काम होते नहीं देखा, और कोई दूसरा encryption software भी steganography, encryption और plausible deniability पर इस हद तक focus करता नहीं दिखा

    • लगता है यह common feature होना चाहिए, लेकिन Linux side पर availability का ठीक-ठीक पता नहीं। OpenBSD full disk encryption और इसे ठीक से handle करने वाला bootloader देता है
      हालांकि OpenBSD में कुछ काम करता है तो आम तौर पर setup simple होता है और documentation भी अच्छी होती है, इसलिए हम अक्सर भ्रम में पड़ जाते हैं कि अगर छोटा OpenBSD project यह कर सकता है, तो हर जगह आसान होगा। असल में ऐसा बिल्कुल नहीं है
      softraid volume से boot करना और NetFlow source setup करना याद आता है; OpenBSD में यह trivial था, लेकिन Linux में भारी मशक्कत थी
      और OpenBSD manual pages बेहतर हैं, इसलिए मैं अक्सर Linux पर उन्हें देखकर follow करने की गलती करता हूँ और फिर हैरान होता हूँ कि यह काम क्यों नहीं कर रहा
    • लगता है अब virtual machines सस्ती और आसान हो गई हैं, इसलिए interest घट गया है। बस VM को encrypt कर देना होता है
      मैं OS छिपाने का एक अलग तरीका polish कर रहा हूँ। TPM में key store करने वाली disk encryption का उपयोग करता हूँ, और default रूप से virtualized OS में boot करता है, लेकिन virtualization के निशान दिखने नहीं देता
      boot screen पर key combination दबाकर password डालना होगा, तभी actual OS में boot होगा। यह सब कुछ नहीं रोकता, लेकिन अगर लक्ष्य deniability है, तो काफी situations को रोक सकता है
  • VeraCrypt अच्छा है, लेकिन synchronization के लिए बहुत उपयुक्त नहीं है। क्योंकि disk image का कोई भी bit बदल जाए तो पूरे disk का hash अमान्य हो जाता है
    Cryptomator structure और नाम बदल देता है, लेकिन अंदर की encrypted files को files के रूप में store करता है, इसलिए file-level पर sync किया जा सकता है

    • बड़ी files के लिए block-level delta copying support करने वाला tool इस्तेमाल करें तो यह समस्या कम हो सकती है
      https://bvckup2.com/kb/delta-copying
    • मुझे लगता है VeraCrypt और Cryptomator के use cases काफी अलग हैं। VeraCrypt में hidden volumes जैसी features भी हैं, जिनकी ज़्यादातर लोगों को शायद ज़रूरत नहीं होगी
    • कोई ठीक-ठाक synchronization tool हो तो सिर्फ बदले हुए हिस्सों को sync कर सकता है
    • Veracrypt एक disk encryption tool है, synchronization के लिए नहीं
  • अगर मुझे सही याद है, तो VeraCrypt छोड़े जा चुके TrueCrypt का fork था, और TrueCrypt code का audit हुआ था, जिससे उसे व्यावहारिक तौर पर यह प्रमाण मिल गया था कि उसमें कोई backdoor या बड़ी गलती नहीं थी
    उसके बाद वह एक नए और भयानक नाम के साथ चुपचाप background में गायब हो गया
    TrueCrypt वाकई शानदार था, और plausible deniability के प्रति उसका approach भी मुझे पसंद था, लेकिन लगभग 2006 के बाद से मैंने उसे इस्तेमाल नहीं किया