安下载安全相关

分类分类

VeraCrypt(多功能磁盘加密软件)

VeraCrypt(多功能磁盘加密软件)

v1.24 免费版

大小:34.85 MB 更新:2023/03/23

类别:系统安全系统:WinXP, Win7, Win8, Win10, WinAll

立即下载

  VeraCrypt是一款针对Windows PC而开发的免费磁盘加密软件,VeraCrypt从TrueCrypt离开的地方开始接机,它为用于系统和分区加密的算法增加了增强的安全性,使其不受蛮力攻击的新发展影响;该程序还解决了系统中存在的许多漏洞和安全性问题,它可以加载TrueCrypt卷,并且可以将TC容器和非系统分区转换为应用格式;它为用于系统和分区加密的算法增加了增强的安全性,使其不受蛮力攻击的新发展;它还解决了TrueCrypt中存在的许多漏洞和安全性问题;这种增强的安全性仅在打开加密分区时增加了一些延迟,而不会影响应用程序使用阶段的性能,这是合法所有者可以接受的,但是它使攻击者更难访问加密数据;该应用程序可以挂载TrueCrypt卷,它还可以将它们转换为Vera Crypt格式;新版本它增加了新的安全功能,例如RAM加密和其他机制,可以保护内存中的加密密钥和密码免受攻击;它还修复了影响系统加密等问题,此外,它还带来了一些增强功能,例如将非系统加密的密码长度增加到128字节而不是64字节!

VeraCrypt(多功能磁盘加密软件)

新版功能

  启用RAM加密后,修复加密算法基准测试中的错误结果

  即使未选择快速格式,该问题也会导致新创建的卷的可用空间没有填充随机数据。

  修复了用于在系统加密中阻止TRIM的UI在MBR引导模式下不起作用的问题。

  支持将密码从外部应用程序(例如KeePass)拖放到密码UI字段,这比使用剪贴板更安全。

  实现与Windows 10 Modern Standby和Windows 8.1 Connected Standby功耗模型的兼容性。

  这使得进入省电模式的检测更加可靠。

  在使用/ create开关和FAT以外的文件系统创建文件容器的过程中

  为VeraCrypt格式指定了/ silent时,避免显示等待对话框。

  使用本机Windows格式程序执行卷的格式化

  因为它更可靠,并且在出现问题的情况下仅从fmifs.dll退回到FormatEx函数。

  如果系统中只有1个CPU组,请不要将API用于处理器组支持。

  这可以解决在某些装有AMD CPU的PC上观察到的速度慢的问题。

  如果BitLocker已加密系统驱动器,则不允许对其进行加密。

  实现对休眠和快速启动的检测,如果激活了RAM加密,则将其禁用。

  如果在VeraCrypt安装/升级期间,启动系统加密或创建卷时启用了快速启动,请发出警告,并建议禁用它。

  添加UI选项以控制使用系统加密时自动引导加载程序修复的行为。

  不允许输入要在“格式”向导中创建的文件容器的目录路径。

  MBR引导加载程序:修复了传递给引导扇区中解压缩器的压缩数据大小不正确的问题。

  在系统加密向导中输入的密码达到最大长度时,添加警告消息。

  当输入的密码的UTF-8编码超过最大支持的长度时,修复错误的错误消息。

软件功能

  在文件内创建虚拟加密磁盘,并将其安装为真实磁盘。

  加密整个分区或存储设备,例如USB闪存驱动器或硬盘驱动器。

  加密安装Windows的分区或驱动器(预启动身份验证)。

  加密是自动的,实时的(动态的)和透明的。

  并行化和流水线化使得可以像未加密驱动器一样快地读取和写入数据。

  加密可以在现代处理器上硬件加速。

  提供合理的可否认性,以防万一对手强迫您透露密码:隐藏卷(密文)和隐藏操作系统。

软件特色

  VeraCrypt增强了用于系统和分区加密的算法的安全性,使其不受暴力攻击的新发展影响。

  VeraCrypt还解决了TrueCrypt中存在的许多漏洞和安全性问题。

  加密系统分区时,TrueCrypt使用PBKDF2-RIPEMD160进行1000次迭代

  对于标准容器和其他分区,TrueCrypt最多使用2000次迭代,

  而VeraCrypt 则将655331用于RIPEMD160,将 500000迭代用于SHA-2和Whirlpool。

  这种增强的安全性仅在打开加密分区时会增加一些延迟,而不会影响应用程序使用阶段的性能

  这是合法所有者可以接受的,但是它使攻击者更难访问加密数据。

  可以通过 PIM功能使用自定义迭代,该 功能可用于提高加密安全性。

  VeraCrypt可以加载TrueCrypt卷

  它还提供了将TrueCrypt容器和非系统分区转换为VeraCrypt格式的可能性。

安装步骤

  1、用户可以点击本网站提供的下载路径下载得到对应的程序安装包

VeraCrypt(多功能磁盘加密软件)

  2、只需要使用解压功能将压缩包打开,双击主程序即可进行安装,弹出程序安装界面

VeraCrypt(多功能磁盘加密软件)

  3、同意上述协议条款,然后继续安装应用程序,点击同意按钮即可

VeraCrypt(多功能磁盘加密软件)

  4、可以根据自己的需要点击浏览按钮将应用程序的安装路径进行更改

VeraCrypt(多功能磁盘加密软件)

  5、弹出以下界面,用户可以直接使用鼠标点击下一步按钮

VeraCrypt(多功能磁盘加密软件)

  6、弹出应用程序安装进度条加载界面,只需要等待加载完成即可

VeraCrypt(多功能磁盘加密软件)

  7、根据提示点击安装,弹出程序安装完成界面,点击完成按钮即可

VeraCrypt(多功能磁盘加密软件)

使用教程

  如何创建和使用VeraCrypt容器

  本章包含有关如何创建,安装和使用VeraCrypt卷的分步说明。强烈建议您还阅读本手册的其他部分,因为它们包含重要信息。

  第1步:

  如果尚未这样做,请下载并安装VeraCrypt。然后通过双击文件VeraCrypt.exe或通过单击Windows“开始”菜单中的VeraCrypt快捷方式来启动VeraCrypt。

  第2步:

VeraCrypt(多功能磁盘加密软件)

  VeraCrypt主窗口应出现。单击创建卷(为清晰起见,用红色矩形标记)。

  步骤3:

VeraCrypt(多功能磁盘加密软件)

  将出现“ VeraCrypt卷创建向导”窗口。

  在此步骤中,您需要选择希望在何处创建VeraCrypt卷。VeraCrypt卷可以驻留在分区或驱动器中的文件(也称为容器)中。在本教程中,我们将选择第一个选项,并在文件中创建VeraCrypt卷。

  由于默认情况下已选中该选项,因此您只需单击下一步即可。

  注意:在以下步骤中,屏幕快照将仅显示“向导”窗口的右侧。

  第4步:

VeraCrypt(多功能磁盘加密软件)

  在此步骤中,您需要选择创建标准还是隐藏的VeraCrypt卷。在本教程中,我们将选择前一个选项并创建一个标准的VeraCrypt卷。

  由于默认情况下已选中该选项,因此您只需单击下一步即可。

  步骤5:

VeraCrypt(多功能磁盘加密软件)

  在此步骤中,您必须指定希望在何处创建VeraCrypt卷(文件容器)。请注意,VeraCrypt容器就像任何普通文件一样。例如,可以将其作为任何常规文件进行移动或删除。它还需要一个文件名,您将在下一步中选择它。

  单击选择文件。

  应显示标准的Windows文件选择器(“ VeraCrypt卷创建向导”的窗口在后台保持打开状态)。

  步骤6:

VeraCrypt(多功能磁盘加密软件)

  在本教程中,我们将在文件夹F :\ Data \中创建VeraCrypt卷, 并且该卷(容器)的文件名将为MyVolume.hc(如上面的屏幕快照所示)。当然,您可以选择其他任何文件名和位置(例如,在USB记忆棒上)。请注意,文件 MyVolume.hc尚不存在-VeraCrypt将创建它。

  重要说明:请注意,VeraCrypt不会加密任何现有文件(在创建VeraCrypt文件容器时)。如果在此步骤中选择一个现有文件,它将被新创建的卷覆盖并替换(因此,覆盖的文件将丢失,而不是加密的)。通过将现有文件移动到我们正在创建的VeraCrypt卷中,您将能够加密它们(以后)。*

  在文件选择器中选择所需的路径(希望在其中创建容器)。在“文件名”框中键入所需的容器文件名 。

  点击保存。

  文件选择器窗口应消失。

  在以下步骤中,我们将返回到VeraCrypt卷创建向导。

  *请注意,在将现有的未加密文件复制到VeraCrypt卷之后,应安全地擦除(擦除)原始的未加密文件。有一些软件工具可用于安全擦除(其中许多是免费的)。

  步骤7:

VeraCrypt(多功能磁盘加密软件)

  在“卷创建向导”窗口中,单击“下一步”。

VeraCrypt(多功能磁盘加密软件)

常见问题

  TrueCrypt和VeraCrypt可以在同一台计算机上运行吗?

  是。TrueCrypt和VeraCrypt之间通常没有冲突,因此可以在同一台计算机上安装和使用它们。但是,在Windows上,如果它们都用于安装相同的卷,则在安装时可能会出现两个驱动器。可以通过在挂载任何卷之前在提升权限的命令提示符下运行以下命令(使用管理员身份运行)来解决该问题: mountvol.exe / r。

  我可以在VeraCrypt中使用TrueCrypt卷吗?

  是。从1.0f版本开始,VeraCrypt支持安装TrueCrypt卷。

  我可以将TrueCrypt卷转换为VeraCrypt格式吗?

  是。从版本1.0f开始,VeraCrypt提供了将TrueCrypt容器和非系统分区转换为VeraCrypt格式的可能性。可以使用“更改卷密码”或“设置标题密钥派生算法”操作来实现。只需检查“ TrueCrypt模式”,输入您的TrueCrypt密码并执行操作。之后,您的卷将具有VeraCrypt格式。

  进行转换之前,建议使用TrueCrypt备份卷标头。转换完成后,并且在检查VeraCrypt正确安装了转换后的卷之后,可以安全地删除此备份。

  TrueCrypt和VeraCrypt有什么区别?

  VeraCrypt增强了用于系统和分区加密的算法的安全性,使其不受暴力攻击的新发展的影响。

  它还解决了TrueCrypt中存在的许多漏洞和安全性问题。

  例如,加密系统分区时,TrueCrypt使用PBKDF2-RIPEMD160进行1000次迭代,而在VeraCrypt中使用 327661。对于标准容器和其他分区,TrueCrypt最多使用2000次迭代,而VeraCrypt 则将655331用于RIPEMD160,将 500000迭代用于SHA-2和Whirlpool。

  这种增强的安全性仅在打开加密分区时会增加一些延迟,而不会影响应用程序使用阶段的性能。这是合法所有者可以接受的,但是它使攻击者更难访问加密数据。

  我忘记了密码–有什么方法(“后门”)从VeraCrypt卷中恢复文件?

  我们尚未在VeraCrypt中实现任何“后门”(即使政府机构要求也绝不会实现),因为这样做会破坏软件的目的。VeraCrypt不允许在不知道正确的密码或密钥的情况下解密数据。我们无法恢复您的数据,因为我们不知道并且无法确定您选择的密码或使用VeraCrypt生成的密钥。恢复文件的唯一方法是尝试“”密码或密钥,但这可能需要数千年或数百万年的时间(具体取决于密码或密钥文件的长度和质量,软件/硬件性能,算法,以及其他因素)。早在2010年,就有关于 FBI经过一年的尝试未能解密TrueCrypt卷的消息 。虽然我们无法验证这是真的还是“ psy-op”特技,但在VeraCrypt中,我们已将密钥派生的安全性提高到几乎不可能强行使用密码的水平,前提是所有安全性要求得到遵守。

更新信息

  1.24-Update7(2020年8月7日):

  所有操作系统:

  不允许隐藏卷具有与外部卷相同的密码,PIM和密钥文件

  使用Streebog修复32位版本中的随机崩溃。

  在JitterEntropy随机发生器中启用FIPS模式。

  更新文档中的Beginner's Tutorial,以使用MyVolume.hc代替“My Volume作为文件容器名称,以避免混淆文件性质

  小代码清除

  1.24-Update6(2020年3月10日):

  视窗:

  修复密码对话框中的PIM标签文本截断

  如果用户选择了英语以外的其他语言,然后在选择语言选择对话框上单击确定之前选择了英语,

  1.24-Update5(2020年3月9日):

  视窗:

  为具有64个以上逻辑处理器的CPU优化性能(由AMD的Sachin Keswani贡献)

  修复VeraCrypt进程退出后密钥文件路径和名称的泄漏。

  将CLI开关/ secureDesktop添加到VeraCrypt格式。

  将libzip更新到版本1.6.1

  轻微的用户界面修复

  1.24 UPDATE4(1月23日第三届,2020年):

  视窗:

  启用RAM加密后,修复扩展器和格式中的回归问题,这会导致卷标头损坏。

  通过默认情况下禁用新引入的内存保护并添加CLI开关以在需要时启用它,来修复屏幕阅读器无法读取UI的问题。

  修复与CVE-2019-19501修复相关的副作用,该副作用导致UI中的链接无法打开。

  如果在CLI中指定了/ q,请添加开关/ signalExit以支持在VeraCrypt.exe退出时通知WAITFOR Windows命令

  不要在格式和扩展器的命令行帮助对话框中显示安装/卸载示例。

  文档和翻译更新。

  Linux:

  修复回归问题,该问题限制了可用于磁盘或分区上创建的隐藏卷的大小。

  MacOSX:

  修复回归问题,该问题限制了可用于磁盘或分区上创建的隐藏卷的大小。

  1.24-UPDATE3(12月21日第二,2019):

  Linux:

  修复仅控制台构建,以消除对无头服务器上不需要的GTK的依赖。

  1.24-Update2(2019年12月16日):

  所有操作系统:

  使用非优化的实现时,请从堆栈存储器中清除AES密钥。不适用于VeraCrypt官方版本(由HannoBöck报告并修复)

  将Jitterentropy RNG库更新到版本2.2.0

  开始遵循IEEE 1541同意的字节命名(KiB,MiB,GiB,TiB,PiB)。

  各种文档增强。

  视窗:

  修复了在VeraCrypt Expander执行期间可能出现的本地特权升级漏洞(CVE-2019-19501)

  MBR引导程序:

  不允许在BIOS模式下使用小于4096字节缓冲区的SSD磁盘的解决方法。

  如果MBR来自与我们不同或与Microsoft不同的加载程序,请不要将其恢复为VeraCrypt值。

  EFI引导程序:

  修复“ ActionFailed”不起作用,并添加“ ActionCancelled”以自定义处理用户在密码提示时按ESC的处理

  修复失败的身份验证尝试后显示先前密码的F5。确保从内存中清除了错误的密码值。

  如果当前的第一个引导加载程序是Windows

  则仅通过将VeraCrypt设置为系统的第一个引导加载程序来修复多操作系统引导兼容性。

  为SystemFavoritesService添加新的注册表标志,以控制关机时EFI BIOS引导菜单的更新。

  即使更改键盘布局失败,也允许将系统加密的驱动器安装在WindowsPE中(由Sven Strickroth报告并修复)

  增强了保存文件时间戳的机制,尤其是对于密钥文件。

  修复在AMD CPU上未检测到的RDRAND指令。

  如果用户启用了RDRAND,请检测RDRAND有缺陷的情况(例如AMD Ryzen)以避免使用它。

  通过UI修改文件时,请勿在DcsProp文件末尾写入额外的0x00字节

  减少Windows磁盘验证中使用的IOCTL_DISK_VERIFY处理程序的内存使用。

  如果选择了快速格式化,则为VeraCrypt Format.exe添加开关/ FastCreateFile可以加快大型文件容器的创建速度

  修复用于跳过“救援磁盘”验证的复选框,该复选框不反映在VeraCrypt Format命令行中指定的/noisocheck开关的值

  挂载扩展名为.tc的文件容器时,请在密码对话框中检查“ TrueCrypt模式”

  更新XML语言文件。

  Linux:

  修复在某些情况下导致管理员密码被多次请求的回归

  通过函数Process :: Execute中的一个缓冲区溢出解决(由HannoBöck报告并修复)

  确保在装入卷时发生内部错误的情况下删除密码(由HannoBöck报告并修复)

  使用在文本模式下无法识别的Unicode字符修复密码。

  修复了无法在无头计算机上运行为控制台模式构建的VeraCrypt二进制文件的问题。

  添加开关以强制使用旧的最大密码长度(64个UTF8字节)

  添加CLI开关(--use-dummy-sudo-password)强制使用发送虚拟密码的旧sudo行为

  卸载期间,将错误消息输出到STDERR而不是STDOUT,以便与软件包管理器更好地兼容。

  安装磁盘时,使扇区大小不匹配错误。

  使用汇编代码以64位模式加速SHA256。

  MacOSX:

  添加开关以强制使用旧的最大密码长度(64个UTF8字节)

  通过函数Process :: Execute中的一个缓冲区溢出解决(由HannoBöck报告并修复)

  使用在文本模式下无法识别的Unicode字符修复密码。

  安装磁盘时,使扇区大小不匹配错误。

  使用汇编代码以64位模式加速SHA256。

  链接到最新的wxWidgets版本3.1.3

精品推荐
同类推荐
相关下载
  • 最新排行
  • 最热排行
  • 评分最高
安全相关排行榜
实时热词