2 puan yazan GN⁺ 2023-10-03 | 1 yorum | WhatsApp'ta paylaş
  • VeraCrypt, TrueCrypt 7.1a tabanlı ücretsiz açık kaynak bir disk şifreleme aracıdır ve Windows, Mac OS X ve Linux’ta depolanan verileri korumaya odaklanır
  • Tek bir dosyayı sanal şifreli disk olarak bağlayabilir veya USB ya da sabit disk gibi tüm bölümleri ve depolama aygıtlarını şifreleyebilir
  • Windows’un kurulu olduğu sürücüyü bile önyükleme öncesi kimlik doğrulama ile korur; şifreleme otomatik, gerçek zamanlı ve şeffaf şekilde çalışır
  • Paralelleştirme, pipelining ve donanım hızlandırma sayesinde, şifreleme etkin olsa bile okuma-yazma performansındaki düşüşü azaltacak şekilde tasarlanmıştır
  • TrueCrypt’e kıyasla varsayılan yineleme sayısını büyük ölçüde artırarak kaba kuvvet saldırılarına karşı korumayı güçlendirmiştir; VeraCrypt 1.26.29 ise sistem dışı birimler için Argon2id desteği ve 2 güvenlik sorunu düzeltmesi içerir

VeraCrypt’in şifreleyebildiği hedefler

  • VeraCrypt, Windows, Mac OS X ve Linux için ücretsiz açık kaynak disk şifreleme yazılımıdır
  • AM Crypto tarafından sunulur ve TrueCrypt 7.1a tabanlıdır
  • Başlıca şifreleme hedefleri şunlardır
    • Bir dosya içinde oluşturulan sanal şifreli diski gerçek bir disk gibi bağlama
    • USB flash sürücü veya sabit disk gibi tüm bölümleri ya da depolama aygıtlarını şifreleme
    • Windows’un kurulu olduğu bölüm veya sürücüyü şifreleme ve önyükleme öncesi kimlik doğrulama

Otomatik şifreleme ve performans iyileştirmeleri

Parola açıklamaya zorlamaya karşı gizli özellikler

  • Saldırganın parolayı açıklamaya zorladığı senaryoları dikkate alarak makul inkâr edilebilirlik (plausible deniability) sağlar
  • İlgili özellikler şunlardır

TrueCrypt’e kıyasla güçlendirilmiş güvenlik ayarları

  • VeraCrypt, sistem ve bölüm şifrelemesinde kullanılan algoritmaların güvenliğini güçlendirerek yeni kaba kuvvet saldırısı gelişmelerine karşılık verir
  • TrueCrypt’te bulunan çeşitli açıklar ve güvenlik sorunları da giderilmiştir
  • Varsayılan yineleme sayısı farkı büyüktür
    • Sistem bölümü şifrelemesinde TrueCrypt, PBKDF2-RIPEMD160 için 1.000 yineleme kullanır
    • VeraCrypt varsayılan olarak 200.000 yineleme kullanır ve kullanıcı tanımlı PIM ile artırılabilir
    • Standart kapsayıcılar ve diğer bölümlerde TrueCrypt en fazla 2.000 yineleme kullanır
    • VeraCrypt varsayılan olarak 500.000 yineleme kullanır ve kullanıcı tanımlı PIM ile artırılabilir
  • Güçlendirilmiş güvenlik, yalnızca şifreli bölümü açma anında gecikme ekler; uygulamaların kullanım sırasındaki performansını etkilemez
  • 1.12 sürümünden itibaren PIM özelliği ile kullanıcı tanımlı yineleme sayıları kullanılabilir

TrueCrypt birim uyumluluğu ve dönüştürme

  • VeraCrypt, 1.0f sürümünden beri TrueCrypt birimlerini yükleyebilir
  • TrueCrypt kapsayıcıları ve sistem dışı bölümler VeraCrypt biçimine de dönüştürülebilir

Son sürümlerde neler değişti

  • VeraCrypt 1.26.29 9 Haziran 2026’da yayımlandı
    • Sistem dışı birimler için Argon2id desteği eklendi
    • 2 güvenlik sorunu düzeltildi
    • Çok sayıda kararlılık ve uyumluluk iyileştirmesi içerir
    • Ayrıntılı değişiklikler Release Notes / Changelog içinde yer alır
  • VeraCrypt 1.26.24 30 Mayıs 2025’te yayımlandı
    • Windows ekran koruma özelliği eklendi
    • Linux AppImage desteği eklendi
    • Diğer düzeltmeler ve iyileştirmeler içerir
  • VeraCrypt 1.26.20 3 Şubat 2025’te yayımlandı
    • Windows ve Linux’taki regresyon sorunları düzeltildi
    • ARM64 iyileştirmeleri ve diğer değişiklikleri içerir
  • VeraCrypt 1.26.19 22 Ocak 2025’te yayımlandı
    • macOS’ta birim ayırmayı (dismount) etkileyen regresyon sorunu düzeltildi
  • VeraCrypt 1.26.18 20 Ocak 2025’te yayımlandı
    • Linux’taki 2 güvenlik açığı düzeltildi
    • ARM64 platformu için AES hızlandırma eklendi
    • Çeşitli düzeltmeler ve iyileştirmeler içerir

Kurulum dosyası doğrulama ve dağıtım bilgileri

  • Kurulum dosyaları ve paketler Downloads bölümünde sunulur
  • Tüm sürüm dosyaları PGP anahtarıyla imzalanır
  • Tüm sürüm dosyalarının SHA256 ve SHA512 toplamları Downloads bölümünde sunulur

Proje kaynakları

1 yorum

 
GN⁺ 2023-10-03
Hacker News yorumları
  • Yıllar boyunca True/Vera-Crypt, şifreli sparse bundle/image gibi her türden şifreleme yöntemini denedim ama hiçbiri tam oturmuş gibi gelmedi.
    Bugünlerde ağırlıklı olarak Cryptomator kullanıyorum; diğer araçların yapamadığı cihazlar arası şeffaf şifrelemeyi sağlıyor.
    Bulutta bir yerde bir kasa oluşturup verilerinizi içine koyduğunuzda, dizüstü bilgisayardan, telefondan ve tabletten normal dosya gezgini API’sine entegre biçimde erişebiliyorsunuz.
    Dosya bazlı şifreleme olduğu için, şifre çözmeden önce buluttan 20–100 MB’lık parçalar indirmeniz gerekmiyor; bu yüzden genelde hızlı.
    Cryptomator açık kaynaklı ve masaüstünde ücretsiz, ancak mobil uygulaması tek seferlik ödeme gerektiriyor.
    https://cryptomator.org/
    https://github.com/cryptomator

    • Eskiden benzer bir dosya bazlı bulut şifreleme çözümü kullanıyordum; ama zaten senkronize edilecek bir sunucunuz varsa veya onu şifreli bir uç nokta olarak kullanabiliyorsanız SyncThing her açıdan daha iyiydi.
    • Kendim denemedim ama CryFS de var. EncFS veya eCryptFS gibi dosya bazlı, ancak dosya yapısı bilgilerinin sızmasını önlemek için sabit boyutlu ve dolgulu şifreli metin dosyaları kullanıyor.
      Cryptomator’ı çok bilmiyorum ama EncFS’te, yalnızca şifreli dosyaların boyutuna ve biçimine bakarak örneğin içinde Tor Browser olduğu sonucuna varmak nispeten kolay olabilir.
      https://www.cryfs.org/
    • Rclone’ın sunduğu Crypt remote’a çok benziyor.
      Dropbox’ta dosya bazlı şifreli veri saklamak için kullanıyorum; üzerine bir de restic deposu koydum.
      https://rclone.org/crypt/
    • Gocryptfs de aynı aileden bir alternatif. Android desteği daha iyi ve komut satırında daha kullanışlı olduğu için Cryptomator’dan ona geçtim.
    • Küçük, tekil dosya kümelerini senkronize ederken Cryptomator kullanıyorum; büyük yerel arşivler içinse Veracrypt.
      Dropbox’a mı Google Drive’a mı bağladığımı tam hatırlamıyorum ama hiç sorun yaşamadım.
  • Tamamen yan konu ama yakın zamanda katıldığım bir CTF’te, bir MP4 dosyasının içine True/VeraCrypt birimini gizleyen bir steganografi sorusu vardı.
    O MP4 dosyası normal bir VeraCrypt birimi gibi bağlanabiliyordu.
    https://keyj.emphy.de/real-steganography-with-truecrypt/

    • Faydalıydı ama yazıyı Tor Browser ile açmaya çalışırken refleks olarak TrueCrypt ve VeraCrypt adları konusunda dikkatli olun diye yorum yazacaktım.
      İsim değiştikten sonra da eski adı kullanmaya devam etmek, özellikle güvenlik bağlamında, birçok kişinin yazının ve verinin güvenilirliğini daha düşük görmesine yol açan bir sezgisel ölçüt oluyor.
      Steganografinin çoğunun, çok miktarda veri gizlemekten ziyade anahtar değişimi için daha uygun olduğunu düşünüyorum. Yine de bu sitenin kullanıcılarının çoğu, totaliterlere yalan söylemeyen ABD merkezli hukukçu bir tehdit modeliyle daha çok ilgileniyor gibi görünüyor.
      https://web.archive.org/web/20110916033048/https://keyj.emphy.de/real-steganography-with-truecrypt/
  • Birkaç yıldır kullanıyorum ve önermekte hiç tereddüt etmem. Yorumlarda söylendiği kadar “teknik” olduğunu da düşünmüyorum.
    Performansı iyi ve neredeyse yerel SSD hızına yakın. Harici HDD’deki gizli bölümle birlikte kullanıyorum; Windows’un o bölümü biçimlendirmeyi sormasını engelledikten sonra sorunsuz çalışıyor.
    İstediğim özellik, Yubikey gibi cihazlarla daha iyi entegrasyon. Statik parolayı şifreleme anahtarı olarak kullanabiliyorsunuz ama bundan daha iyi bir yöntem gerekiyor.

    • “Neredeyse yerel SSD hızı” deniyorsa, aynı güçte bir şifreleme algoritması seçildiği varsayımıyla BitLocker veya LUKS ile performansının tam olarak nasıl karşılaştırıldığını merak ediyorum.
    • Statik parolaya ek olarak anahtar dosyası kullanıyorum. Anahtar dosyası herhangi bir dosya olabilir; yani makinenin içinde öylece duran, sıradan görünümlü bir fotoğraf bile olabilir.
    • Dosya bozulması raporları gördüğüm için kullanmakta hep tereddüt ettim. Android uygulamasını destek olmak için satın bile aldım.
      Dosya bozulması hâlâ bir sorun mu merak ediyorum.
    • İşlevsel olarak statik paroladan daha iyi ne olabilir, merak ediyorum.
  • TrueCrypt’e gerçekte ne olduğunu hep merak etmişimdir. İçeride neler döndüğünü bilmek isterdim.
    Spekülasyon değil, gerçekten ne yaşandığını merak ediyorum.

  • Gerçekten seviyorum ama henüz sıradan kullanıcılar için doğru cevap değil. Şifrelemeyi bilen ve anlayan %0,01 için iyi, ama kitlelere hazır değil
    BitLocker'da tek bir düğmeye basıp bırakabilirsiniz; yöneticiler de birkaç küçük ayarla bunu tüm cihazlara uygularken merkezi yönetimli kurtarma anahtarları da tutabilir
    VeraCrypt daha güvenli mi, evet; müşterilere dağıtmak ister miyim, evet; ama kurum genelinde dağıtıp yönetmek muhtemelen kâbusa dönüşür
    “IT’den anlayan tekil kullanıcı”nın ötesine geçince bu harika aracın fiilen şansı kalmaması üzücü

    • Veracrypt bir TrueCrypt fork’u ve TrueCrypt’i teknik seviyesi düşük insanlar da çok kullanıyordu
      Belirli kullanım alanlarında oldukça sezgiseldi; o dönemde insanların kullanabildiği en basit ama güçlü güvenlik yazılımı olduğunu düşünüyorum. Çünkü ücretsiz ve açık kaynaklıydı
      BitLocker ile karşılaştırmak tuhaf. Kaynak kodu kapalı olduğu için birçok kişi açısından neredeyse otomatik olarak “güvenilmez” oluyor, ayrıca yalnızca Windows’a özel
    • Veracrypt’in hedefinin kurumsal kullanım olduğunu sanmıyorum
      Kurumlar, bir sorun çıktığında hesap sorabilecekleri bir muhatap olması anlamındaki “hesap verebilirlik” için neredeyse tanımı gereği ruhlarını Microsoft’a satar
      Veracrypt’in var olması ve o %0,01’in kullanabilmesi bile yeterli; zaten beklenenden daha faydalı
    • Gerçekten daha iyi olup olmadığından şüpheliyim. Temelini oluşturan TrueCrypt geliştiricileri bile artık BitLocker’a geçmeyi öneriyor
      https://truecrypt.sourceforge.net
    • Aynı güvenlik seviyesine, yani açılışta parola isteyen ayara geçtiğinizde BitLocker deneyimlerime göre çok daha kafa karıştırıcı ve hataya açık
      Ne aradığımı biliyor ve terimleri de anlıyor olmama rağmen üç deneme yapmam gerekti; birinde sürücüye erişim hakkımı kaybettim
      Teknik bilgisi az olan birine kesinlikle önermem. Varsayılan ayarlar iyi çalışıyor ama hırsızlık gibi yaygın durumlarda neredeyse hiç güvenlik sağlamıyor
      BitLocker, işletim sisteminin sunduğu şifreleme seçenekleri içinde en kullanıcı dostu olmayanıydı; o kadar kötüydü ki kasıtlı olarak bozulmuş gibi hissettirdi
  • Linux’ta Qt tabanlı GUI tercih ediyorsanız zuluCrypt’e bakmaya değer
    PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt birimleri oluşturabilir; PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt, BitLocker birimlerini açabilir
    https://github.com/mhogomchungu/zuluCrypt

    • zuluCrypt’i küçümsemek istemem ama insanların şifreleme programlarını GUI framework’ü kriterine göre seçmemesini umarım
    • Bu iyi bir nokta
      Ancak VeraCrypt’in ve ondan önce TrueCrypt’in büyük avantajı Windows, macOS ve Linux’ta çalışması
      Farklı sistemler arasında veri paylaşmak için şifreli bir flash sürücü gerekiyorsa, bildiğim kadarıyla fiilen tek seçenek bu. Üzücü bir durum
  • Sıradan bir Linux kullanıcısıysanız şunları çalıştırmanız yeterli
    sudo touch /etc/udisks2/tcrypt.conf
    sudo systemctl restart udisks2
    Böylece VeraCrypt birimlerini Nautilus veya GNOME Disks içinde LUKS birimleri gibi kullanabilirsiniz

    • Normal LUKS yerine VeraCrypt birimi kullanmak istemenin sebebi ne olur, merak ediyorum
  • Veracrypt’i yıllardır oldukça yakından izledim; iyi çalışıyor ve çok yetkin bir seçenek gibi görünüyor, ama MBR/BIOS ile UEFI farkının bir sınırlama olmamasını isterdim
    Eski MBR sistemlerde Veracrypt ile tüm sistem sürücüsünü şifreleyebiliyordunuz; bu da başka hiçbir şeyin doğru düzgün kopyalayamadığı benzersiz bir özellik olan gizli OS imkânını sağlıyordu
    Gizli OS seçeneği legacy boot moduyla sınırlı; legacy boot ise giderek daha az önerilen bir yöne gidiyor, bu yüzden tüketicilerin bu özelliğin sağladığı kapalılıktan artık yararlanamayacağından endişeliyim
    Bununla ilgili denemeler gördüm
    https://portswigger.net/daily-swig/russian-doll-steganography-allows-users-to-mask-covert-drives
    https://i.blackhat.com/eu-18/Thu-Dec-6/eu-18-Schaub-Perfectly-Deniable-Steganographic-Disk-Encryption.pdf
    Ancak sonrasında bu tür bir özelliğin ele alındığını görmedim; başka bir şifreleme yazılımının steganografi, şifreleme ve makul inkâr edilebilirliğe bu kadar odaklandığını da görmedim

    • Yaygın bir özellik olması gerekir gibi geliyor ama Linux tarafındaki durumdan emin değilim. OpenBSD tam disk şifreleme ve bunu iyi yöneten bir bootloader sunuyor
      Ne var ki OpenBSD’de bir şey çalışıyor denince genellikle yapılandırması basit ve dokümantasyonu da iyi oluyor; bu yüzden küçük bir OpenBSD projesi yapabiliyorsa her yerde kolay olacağı yanılgısına düşüyorum. Gerçekte hiç de öyle değil
      softraid biriminden boot etmek ve NetFlow kaynağı ayarlamak aklıma geliyor; OpenBSD’de önemsiz işlerdi ama Linux’ta büyük eziyetti
      Ayrıca OpenBSD man sayfaları daha iyi olduğu için Linux’ta onlara bakıp uygulamaya çalışıp neden olmadığını merak etme hatasını da sık yapıyorum
    • Artık sanal makineler ucuz ve kolay olduğu için ilginin azaldığını düşünüyorum. Çünkü VM’i şifrelemek yeterli oluyor
      OS’i başka bir şekilde gizleme yaklaşımını geliştiriyorum. Anahtarın TPM’de saklandığı disk şifrelemesi kullanıyor; varsayılan olarak sanallaştırılmış bir OS’e boot ediyor ama sanallaştırma izleri görünmüyor
      Boot ekranında bir tuş kombinasyonuna basıp parola girmeniz gerekiyor ki gerçek OS’e boot etsin. Her şeyi engellemez ama hedef inkâr edilebilirlikse epey çok durumu engelleyebilir
  • VeraCrypt iyi, ancak senkronizasyon için pek uygun değil. Çünkü disk imajındaki herhangi bir bit değişirse tüm disk hash'i geçersiz hâle gelir.
    Cryptomator yapıyı ve adları değiştirir, ancak içerideki şifrelenmiş dosyaları dosya olarak sakladığı için dosya bazında senkronize edilebilir.

    • Büyük dosyalar için blok düzeyinde delta kopyalama destekleyen araçlar kullanılırsa bu hafifletilebilir.
      https://bvckup2.com/kb/delta-copying
    • VeraCrypt ile Cryptomator'ın kullanım senaryolarının oldukça farklı olduğunu düşünüyorum. VeraCrypt'te çoğu kişinin ihtiyaç duymayacağı gizli birim gibi özellikler de var.
    • Düzgün bir senkronizasyon aracı yalnızca değişen kısımları senkronize edebilmelidir.
    • VeraCrypt bir disk şifreleme aracıdır, senkronizasyon için değildir.
  • Doğru hatırlıyorsam VeraCrypt, bakımsız kalan TrueCrypt'in bir fork'uydu; TrueCrypt kodu da denetimden geçirilmiş ve arka kapı ya da büyük hata içermediği fiilen onaylanmıştı.
    Sonra yeni ve berbat bir adla sessizce arka plana karıştı.
    TrueCrypt gerçekten harikaydı; makul inkâr edilebilirlik yaklaşımını da seviyordum ama 2006 civarından sonra kullanmadım.