- VeraCrypt, TrueCrypt 7.1a tabanlı ücretsiz açık kaynak bir disk şifreleme aracıdır ve Windows, Mac OS X ve Linux’ta depolanan verileri korumaya odaklanır
- Tek bir dosyayı sanal şifreli disk olarak bağlayabilir veya USB ya da sabit disk gibi tüm bölümleri ve depolama aygıtlarını şifreleyebilir
- Windows’un kurulu olduğu sürücüyü bile önyükleme öncesi kimlik doğrulama ile korur; şifreleme otomatik, gerçek zamanlı ve şeffaf şekilde çalışır
- Paralelleştirme, pipelining ve donanım hızlandırma sayesinde, şifreleme etkin olsa bile okuma-yazma performansındaki düşüşü azaltacak şekilde tasarlanmıştır
- TrueCrypt’e kıyasla varsayılan yineleme sayısını büyük ölçüde artırarak kaba kuvvet saldırılarına karşı korumayı güçlendirmiştir; VeraCrypt 1.26.29 ise sistem dışı birimler için Argon2id desteği ve 2 güvenlik sorunu düzeltmesi içerir
VeraCrypt’in şifreleyebildiği hedefler
- VeraCrypt, Windows, Mac OS X ve Linux için ücretsiz açık kaynak disk şifreleme yazılımıdır
- AM Crypto tarafından sunulur ve TrueCrypt 7.1a tabanlıdır
- Başlıca şifreleme hedefleri şunlardır
- Bir dosya içinde oluşturulan sanal şifreli diski gerçek bir disk gibi bağlama
- USB flash sürücü veya sabit disk gibi tüm bölümleri ya da depolama aygıtlarını şifreleme
- Windows’un kurulu olduğu bölüm veya sürücüyü şifreleme ve önyükleme öncesi kimlik doğrulama
Otomatik şifreleme ve performans iyileştirmeleri
- Şifreleme otomatik, gerçek zamanlı ve şeffaf şekilde çalışır
- Paralelleştirme ve pipelining kullanarak, şifrelenmemiş bir sürücüye benzer hızlarda okuma-yazma desteği sunar
- Modern işlemcilerde donanım hızlandırma kullanılabilir
- Daha ayrıntılı özellikler dokümantasyonda görülebilir
Parola açıklamaya zorlamaya karşı gizli özellikler
- Saldırganın parolayı açıklamaya zorladığı senaryoları dikkate alarak makul inkâr edilebilirlik (plausible deniability) sağlar
- İlgili özellikler şunlardır
- Hidden volume: steganografi tabanlı gizli birim
- Hidden operating system: gizli işletim sistemi
TrueCrypt’e kıyasla güçlendirilmiş güvenlik ayarları
- VeraCrypt, sistem ve bölüm şifrelemesinde kullanılan algoritmaların güvenliğini güçlendirerek yeni kaba kuvvet saldırısı gelişmelerine karşılık verir
- TrueCrypt’te bulunan çeşitli açıklar ve güvenlik sorunları da giderilmiştir
- Varsayılan yineleme sayısı farkı büyüktür
- Sistem bölümü şifrelemesinde TrueCrypt, PBKDF2-RIPEMD160 için 1.000 yineleme kullanır
- VeraCrypt varsayılan olarak 200.000 yineleme kullanır ve kullanıcı tanımlı PIM ile artırılabilir
- Standart kapsayıcılar ve diğer bölümlerde TrueCrypt en fazla 2.000 yineleme kullanır
- VeraCrypt varsayılan olarak 500.000 yineleme kullanır ve kullanıcı tanımlı PIM ile artırılabilir
- Güçlendirilmiş güvenlik, yalnızca şifreli bölümü açma anında gecikme ekler; uygulamaların kullanım sırasındaki performansını etkilemez
- 1.12 sürümünden itibaren PIM özelliği ile kullanıcı tanımlı yineleme sayıları kullanılabilir
TrueCrypt birim uyumluluğu ve dönüştürme
- VeraCrypt, 1.0f sürümünden beri TrueCrypt birimlerini yükleyebilir
- TrueCrypt kapsayıcıları ve sistem dışı bölümler VeraCrypt biçimine de dönüştürülebilir
Son sürümlerde neler değişti
- VeraCrypt 1.26.29 9 Haziran 2026’da yayımlandı
- Sistem dışı birimler için Argon2id desteği eklendi
- 2 güvenlik sorunu düzeltildi
- Çok sayıda kararlılık ve uyumluluk iyileştirmesi içerir
- Ayrıntılı değişiklikler Release Notes / Changelog içinde yer alır
- VeraCrypt 1.26.24 30 Mayıs 2025’te yayımlandı
- Windows ekran koruma özelliği eklendi
- Linux AppImage desteği eklendi
- Diğer düzeltmeler ve iyileştirmeler içerir
- VeraCrypt 1.26.20 3 Şubat 2025’te yayımlandı
- Windows ve Linux’taki regresyon sorunları düzeltildi
- ARM64 iyileştirmeleri ve diğer değişiklikleri içerir
- VeraCrypt 1.26.19 22 Ocak 2025’te yayımlandı
- macOS’ta birim ayırmayı (dismount) etkileyen regresyon sorunu düzeltildi
- VeraCrypt 1.26.18 20 Ocak 2025’te yayımlandı
- Linux’taki 2 güvenlik açığı düzeltildi
- ARM64 platformu için AES hızlandırma eklendi
- Çeşitli düzeltmeler ve iyileştirmeler içerir
Kurulum dosyası doğrulama ve dağıtım bilgileri
- Kurulum dosyaları ve paketler Downloads bölümünde sunulur
- Tüm sürüm dosyaları PGP anahtarıyla imzalanır
- Açık anahtar: https://amcrypto.jp/VeraCrypt/VeraCrypt_PGP_public_key.asc
- Başlıca anahtar sunucularında da
0x680D16DEkimliğiyle bulunur - Parmak izi:
5069A233D55A0EEB174A5FC3821ACD02680D16DE
- Tüm sürüm dosyalarının SHA256 ve SHA512 toplamları Downloads bölümünde sunulur
Proje kaynakları
- Donate to help the project: projeye destek olun
- Frequently Asked Question: sık sorulan sorular
- Android & iOS Support: Android ve iOS destek bilgileri
- Contributed Resources & Downloads: eğitimler, PPA, ARM, Raspberry Pi ve diğer katkı kaynakları ile indirmeler
- Warrant Canary: Warrant Canary
- Contact us: iletişim
1 yorum
Hacker News yorumları
Yıllar boyunca True/Vera-Crypt, şifreli sparse bundle/image gibi her türden şifreleme yöntemini denedim ama hiçbiri tam oturmuş gibi gelmedi.
Bugünlerde ağırlıklı olarak Cryptomator kullanıyorum; diğer araçların yapamadığı cihazlar arası şeffaf şifrelemeyi sağlıyor.
Bulutta bir yerde bir kasa oluşturup verilerinizi içine koyduğunuzda, dizüstü bilgisayardan, telefondan ve tabletten normal dosya gezgini API’sine entegre biçimde erişebiliyorsunuz.
Dosya bazlı şifreleme olduğu için, şifre çözmeden önce buluttan 20–100 MB’lık parçalar indirmeniz gerekmiyor; bu yüzden genelde hızlı.
Cryptomator açık kaynaklı ve masaüstünde ücretsiz, ancak mobil uygulaması tek seferlik ödeme gerektiriyor.
https://cryptomator.org/
https://github.com/cryptomator
Cryptomator’ı çok bilmiyorum ama EncFS’te, yalnızca şifreli dosyaların boyutuna ve biçimine bakarak örneğin içinde Tor Browser olduğu sonucuna varmak nispeten kolay olabilir.
https://www.cryfs.org/
Dropbox’ta dosya bazlı şifreli veri saklamak için kullanıyorum; üzerine bir de restic deposu koydum.
https://rclone.org/crypt/
Dropbox’a mı Google Drive’a mı bağladığımı tam hatırlamıyorum ama hiç sorun yaşamadım.
Tamamen yan konu ama yakın zamanda katıldığım bir CTF’te, bir MP4 dosyasının içine True/VeraCrypt birimini gizleyen bir steganografi sorusu vardı.
O MP4 dosyası normal bir VeraCrypt birimi gibi bağlanabiliyordu.
https://keyj.emphy.de/real-steganography-with-truecrypt/
İsim değiştikten sonra da eski adı kullanmaya devam etmek, özellikle güvenlik bağlamında, birçok kişinin yazının ve verinin güvenilirliğini daha düşük görmesine yol açan bir sezgisel ölçüt oluyor.
Steganografinin çoğunun, çok miktarda veri gizlemekten ziyade anahtar değişimi için daha uygun olduğunu düşünüyorum. Yine de bu sitenin kullanıcılarının çoğu, totaliterlere yalan söylemeyen ABD merkezli hukukçu bir tehdit modeliyle daha çok ilgileniyor gibi görünüyor.
https://web.archive.org/web/20110916033048/https://keyj.emphy.de/real-steganography-with-truecrypt/
Birkaç yıldır kullanıyorum ve önermekte hiç tereddüt etmem. Yorumlarda söylendiği kadar “teknik” olduğunu da düşünmüyorum.
Performansı iyi ve neredeyse yerel SSD hızına yakın. Harici HDD’deki gizli bölümle birlikte kullanıyorum; Windows’un o bölümü biçimlendirmeyi sormasını engelledikten sonra sorunsuz çalışıyor.
İstediğim özellik, Yubikey gibi cihazlarla daha iyi entegrasyon. Statik parolayı şifreleme anahtarı olarak kullanabiliyorsunuz ama bundan daha iyi bir yöntem gerekiyor.
Dosya bozulması hâlâ bir sorun mu merak ediyorum.
TrueCrypt’e gerçekte ne olduğunu hep merak etmişimdir. İçeride neler döndüğünü bilmek isterdim.
Spekülasyon değil, gerçekten ne yaşandığını merak ediyorum.
https://law.justia.com/cases/federal/appellate-courts/ca2/20-2184/20-2184-2022-06-03.html
https://magazine.atavist.com/he-always-had-a-dark-side/
O dönem kapanırken fiilen tüm sitenin paramparça olduğu düzeyde bir kesinti yaşanmıştı; Reddit’te de bu tür spekülasyonlar çoktu.
Gerçekten seviyorum ama henüz sıradan kullanıcılar için doğru cevap değil. Şifrelemeyi bilen ve anlayan %0,01 için iyi, ama kitlelere hazır değil
BitLocker'da tek bir düğmeye basıp bırakabilirsiniz; yöneticiler de birkaç küçük ayarla bunu tüm cihazlara uygularken merkezi yönetimli kurtarma anahtarları da tutabilir
VeraCrypt daha güvenli mi, evet; müşterilere dağıtmak ister miyim, evet; ama kurum genelinde dağıtıp yönetmek muhtemelen kâbusa dönüşür
“IT’den anlayan tekil kullanıcı”nın ötesine geçince bu harika aracın fiilen şansı kalmaması üzücü
Belirli kullanım alanlarında oldukça sezgiseldi; o dönemde insanların kullanabildiği en basit ama güçlü güvenlik yazılımı olduğunu düşünüyorum. Çünkü ücretsiz ve açık kaynaklıydı
BitLocker ile karşılaştırmak tuhaf. Kaynak kodu kapalı olduğu için birçok kişi açısından neredeyse otomatik olarak “güvenilmez” oluyor, ayrıca yalnızca Windows’a özel
Kurumlar, bir sorun çıktığında hesap sorabilecekleri bir muhatap olması anlamındaki “hesap verebilirlik” için neredeyse tanımı gereği ruhlarını Microsoft’a satar
Veracrypt’in var olması ve o %0,01’in kullanabilmesi bile yeterli; zaten beklenenden daha faydalı
https://truecrypt.sourceforge.net
Ne aradığımı biliyor ve terimleri de anlıyor olmama rağmen üç deneme yapmam gerekti; birinde sürücüye erişim hakkımı kaybettim
Teknik bilgisi az olan birine kesinlikle önermem. Varsayılan ayarlar iyi çalışıyor ama hırsızlık gibi yaygın durumlarda neredeyse hiç güvenlik sağlamıyor
BitLocker, işletim sisteminin sunduğu şifreleme seçenekleri içinde en kullanıcı dostu olmayanıydı; o kadar kötüydü ki kasıtlı olarak bozulmuş gibi hissettirdi
Linux’ta Qt tabanlı GUI tercih ediyorsanız zuluCrypt’e bakmaya değer
PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt birimleri oluşturabilir; PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt, BitLocker birimlerini açabilir
https://github.com/mhogomchungu/zuluCrypt
Ancak VeraCrypt’in ve ondan önce TrueCrypt’in büyük avantajı Windows, macOS ve Linux’ta çalışması
Farklı sistemler arasında veri paylaşmak için şifreli bir flash sürücü gerekiyorsa, bildiğim kadarıyla fiilen tek seçenek bu. Üzücü bir durum
Sıradan bir Linux kullanıcısıysanız şunları çalıştırmanız yeterli
sudo touch /etc/udisks2/tcrypt.confsudo systemctl restart udisks2Böylece VeraCrypt birimlerini Nautilus veya GNOME Disks içinde LUKS birimleri gibi kullanabilirsiniz
Veracrypt’i yıllardır oldukça yakından izledim; iyi çalışıyor ve çok yetkin bir seçenek gibi görünüyor, ama MBR/BIOS ile UEFI farkının bir sınırlama olmamasını isterdim
Eski MBR sistemlerde Veracrypt ile tüm sistem sürücüsünü şifreleyebiliyordunuz; bu da başka hiçbir şeyin doğru düzgün kopyalayamadığı benzersiz bir özellik olan gizli OS imkânını sağlıyordu
Gizli OS seçeneği legacy boot moduyla sınırlı; legacy boot ise giderek daha az önerilen bir yöne gidiyor, bu yüzden tüketicilerin bu özelliğin sağladığı kapalılıktan artık yararlanamayacağından endişeliyim
Bununla ilgili denemeler gördüm
https://portswigger.net/daily-swig/russian-doll-steganography-allows-users-to-mask-covert-drives
https://i.blackhat.com/eu-18/Thu-Dec-6/eu-18-Schaub-Perfectly-Deniable-Steganographic-Disk-Encryption.pdf
Ancak sonrasında bu tür bir özelliğin ele alındığını görmedim; başka bir şifreleme yazılımının steganografi, şifreleme ve makul inkâr edilebilirliğe bu kadar odaklandığını da görmedim
Ne var ki OpenBSD’de bir şey çalışıyor denince genellikle yapılandırması basit ve dokümantasyonu da iyi oluyor; bu yüzden küçük bir OpenBSD projesi yapabiliyorsa her yerde kolay olacağı yanılgısına düşüyorum. Gerçekte hiç de öyle değil
softraid biriminden boot etmek ve NetFlow kaynağı ayarlamak aklıma geliyor; OpenBSD’de önemsiz işlerdi ama Linux’ta büyük eziyetti
Ayrıca OpenBSD man sayfaları daha iyi olduğu için Linux’ta onlara bakıp uygulamaya çalışıp neden olmadığını merak etme hatasını da sık yapıyorum
OS’i başka bir şekilde gizleme yaklaşımını geliştiriyorum. Anahtarın TPM’de saklandığı disk şifrelemesi kullanıyor; varsayılan olarak sanallaştırılmış bir OS’e boot ediyor ama sanallaştırma izleri görünmüyor
Boot ekranında bir tuş kombinasyonuna basıp parola girmeniz gerekiyor ki gerçek OS’e boot etsin. Her şeyi engellemez ama hedef inkâr edilebilirlikse epey çok durumu engelleyebilir
VeraCrypt iyi, ancak senkronizasyon için pek uygun değil. Çünkü disk imajındaki herhangi bir bit değişirse tüm disk hash'i geçersiz hâle gelir.
Cryptomator yapıyı ve adları değiştirir, ancak içerideki şifrelenmiş dosyaları dosya olarak sakladığı için dosya bazında senkronize edilebilir.
https://bvckup2.com/kb/delta-copying
Doğru hatırlıyorsam VeraCrypt, bakımsız kalan TrueCrypt'in bir fork'uydu; TrueCrypt kodu da denetimden geçirilmiş ve arka kapı ya da büyük hata içermediği fiilen onaylanmıştı.
Sonra yeni ve berbat bir adla sessizce arka plana karıştı.
TrueCrypt gerçekten harikaydı; makul inkâr edilebilirlik yaklaşımını da seviyordum ama 2006 civarından sonra kullanmadım.