VeraCrypt pour Mac
Chiffrement puissant basé sur TrueCrypt.

VeraCrypt est un logiciel gratuit de chiffrement de disque proposé par IDRIX (https://www.idrix.fr) et basé sur TrueCrypt. Il renforce la sécurité des algorithmes utilisés pour le chiffrement du système et des partitions, ce qui le rend insensible aux nouvelles techniques d'attaques par force brute. Il corrige également de nombreuses vulnérabilités et failles de sécurité détectées dans TrueCrypt.
À titre d'exemple, lorsque la partition système est chiffrée, TrueCrypt utilise PBKDF2-RIPEMD160 avec 1 000 itérations, alors que dans VeraCrypt, nous en utilisons 327 661. Quant aux conteneurs standard et autres partitions, TrueCrypt utilise au maximum 2 000 itérations, tandis que VeraCrypt en utilise 655 331 pour RIPEMD160 et 500 000 pour SHA-2 et Whirlpool.
Cette sécurité renforcée n'entraîne un léger retard que lors de l'ouverture des partitions chiffrées, sans aucun impact sur les performances lors de l'utilisation de l'application. Cela est acceptable pour le propriétaire légitime, mais rend beaucoup plus difficile l'accès aux données chiffrées pour un attaquant.
Remarque : bien que le logiciel soit classé comme gratuit, il s'agit en réalité d'un logiciel de type « donationware ». Pensez à faire un don pour soutenir son développement.
WOLFCRYPT=1 utilisent maintenant wolfCrypt PBKDF2 au lieu de HKDF et respectent le nombre d'itérations PBKDF2 de VeraCrypt.
\/cancelmount, y compris les analyses de montage automatique.DcsProp EFI.\/protectScreen pour permettre la désactivation de la protection de l'écran en mode portable (cf documentation).\/protectMemory pour permettre la désactivation de la protection de la mémoire en mode portable (cf documentation).\/enableIME pour permettre l'activation de l'éditeur de méthode d'entrée (IME) dans le bureau sécurisé.--filesystem=kernel-ntfs et -m kernelntfs.
--filesystem=ntfs3 fixe maintenant le pilote ntfs3 du noyau et contourne les aides de montage telles que mount.ntfs3.nokernelcrypto lors du formatage externe.ftruncate(), donc le système de fichiers hôte peut garder des régions non écrites ou éparses jusqu'à ce que des données y soient écrites.Command-A dans les champs de mot de passe.
Commentaires
Notes des utilisateurs