VeraCrypt es una utilidad gratuita y de código abierto para el cifrado sobre la marcha (OTFE). [5] El software puede crear un disco virtual cifrado que funciona como un disco normal pero dentro de un archivo. También puede cifrar una partición [6] o (en Windows ) todo el dispositivo de almacenamiento con autenticación previa al arranque . [7]
VeraCrypt es una bifurcación del proyecto discontinuado TrueCrypt . [8] Se lanzó inicialmente el 22 de junio de 2013. Se han implementado muchas mejoras de seguridad y se han abordado las inquietudes dentro de las auditorías de código de TrueCrypt . VeraCrypt incluye optimizaciones para las funciones hash criptográficas y los cifrados originales, que mejoran el rendimiento en las CPU modernas .
Esquema de cifrado
VeraCrypt utiliza AES , Serpent , Twofish , Camellia y Kuznyechik como cifrados . La versión 1.19 dejó de utilizar el cifrado Magma en respuesta a una auditoría de seguridad. [9] Para mayor seguridad, hay disponibles diez combinaciones diferentes de algoritmos en cascada : [10]
- AES–Twofish
- AES–Twofish–Serpiente
- Camelia–Kuznyechik
- Camelia-Serpiente
- Kuznyechik–AES
- Kuznyechik–Serpiente–Camelia
- Kuznyechik–Dos peces
- Serpiente–AES
- Serpiente–Twofish–AES
- Dos peces-serpiente
Las funciones hash criptográficas disponibles para su uso en VeraCrypt son BLAKE2s-256 , SHA-256 , SHA-512 , Streebog y Whirlpool . [11] VeraCrypt solía tener soporte para RIPEMD-160, pero desde entonces se eliminó en la versión 1.26. [12]
El modo de operación del cifrado de bloques de VeraCrypt es XTS . [13] Genera la clave de encabezado y la clave de encabezado secundaria (modo XTS) utilizando PBKDF2 con una sal de 512 bits . De forma predeterminada, pasan por entre 200.000 y 500.000 iteraciones, según la función hash subyacente utilizada y si se trata de un cifrado de sistema o no de sistema. [14] El usuario puede personalizarlo para comenzar con tan solo 2.048 y 16.000 respectivamente. [14]
Mejoras de seguridad
- El equipo de desarrollo de VeraCrypt consideró que el formato de almacenamiento TrueCrypt era demasiado vulnerable a un ataque de la Agencia de Seguridad Nacional (NSA), por lo que creó un nuevo formato incompatible con el de TrueCrypt. Las versiones de VeraCrypt anteriores a la 1.26.5 son capaces de abrir y convertir volúmenes en el formato TrueCrypt. [15] [16] Desde la versión 1.26.5, la compatibilidad con TrueCrypt ha dejado de existir. [17]
- Una auditoría de seguridad independiente de TrueCrypt publicada el 29 de septiembre de 2015 descubrió que TrueCrypt incluye dos vulnerabilidades en el controlador de instalación de Windows que permiten a un atacante ejecutar código arbitrario y escalar privilegios a través del secuestro de DLL . [18] Esto se solucionó en VeraCrypt en enero de 2016. [19]
- Mientras que TrueCrypt utiliza 1.000 iteraciones del algoritmo PBKDF2 - RIPEMD-160 para particiones del sistema, VeraCrypt utiliza 200.000 iteraciones ( SHA-256 , BLAKE2s-256 , Streebog ) o 500.000 iteraciones ( SHA-512 , Whirlpool ) de forma predeterminada (que el usuario puede personalizar para que sean tan bajas como 2.048 o 16.000 respectivamente). [14] Para contenedores estándar y otras particiones, VeraCrypt utiliza 500.000 iteraciones de forma predeterminada independientemente del algoritmo de hash elegido (que el usuario puede personalizar para que sean tan bajas como 16.000). [14] Si bien estas configuraciones predeterminadas hacen que VeraCrypt sea más lento al abrir particiones cifradas, también hacen que los ataques de adivinación de contraseñas sean más lentos. [20]
- Además, desde la versión 1.12, una nueva característica llamada "Multiplicador de iteraciones personales" (PIM) proporciona un parámetro cuyo valor se utiliza para controlar el número de iteraciones utilizadas por la función de derivación de clave de encabezado, lo que hace que los ataques de fuerza bruta sean potencialmente aún más difíciles. VeraCrypt usa de fábrica un valor de PIM razonable para mejorar la seguridad, [21] pero los usuarios pueden proporcionar un valor más alto para mejorar la seguridad. La principal desventaja de esta característica es que hace que el proceso de apertura de archivos cifrados sea aún más lento. [21] [22] [23] [24]
- En Windows se ha corregido una vulnerabilidad en el gestor de arranque y se han realizado varias optimizaciones. Los desarrolladores han añadido compatibilidad con SHA-256 a la opción de cifrado de arranque del sistema y han solucionado un problema de seguridad de ShellExecute. Los usuarios de Linux y macOS se benefician de la compatibilidad con discos duros con tamaños de sector superiores a 512. Linux también ha recibido compatibilidad con el formato NTFS de volúmenes.
- Las contraseñas Unicode son compatibles con todos los sistemas operativos desde la versión 1.17 (excepto el cifrado del sistema en Windows). [15]
- VeraCrypt agregó la capacidad de iniciar particiones del sistema usando UEFI en la versión 1.18a. [15]
- En la versión 1.22 se agregó la opción para habilitar o deshabilitar el soporte para el comando TRIM tanto para unidades del sistema como para unidades que no son del sistema. [15]
- Borrar las claves de cifrado del sistema de la RAM durante el apagado / reinicio ayuda a mitigar algunos ataques de arranque en frío , agregado en la versión 1.24. [15]
- En la versión 1.24 se añadió el cifrado de RAM para claves y contraseñas en sistemas de 64 bits . [15]
Auditoría de VeraCrypt
QuarksLab realizó una auditoría de la versión 1.18 en nombre del Fondo para la Mejora de la Tecnología de Código Abierto (OSTIF), que llevó 32 días-hombre . El auditor publicó los resultados el 17 de octubre de 2016. [15] [25] [26] El mismo día, IDRIX lanzó la versión 1.19, que resolvió las principales vulnerabilidades identificadas en la auditoría. [27]
El Instituto Fraunhofer de Tecnologías de la Información Segura (SIT) realizó otra auditoría en 2020, a raíz de una solicitud de la Oficina Federal de Seguridad de la Información de Alemania (BSI), y publicó los resultados en octubre de 2020. [28] [29]
Precauciones de seguridad
Existen varios tipos de ataques a los que son vulnerables todos los cifrados de disco basados en software. Al igual que con TrueCrypt, la documentación de VeraCrypt indica a los usuarios que deben seguir varias precauciones de seguridad para mitigar estos ataques, [30] [31] varias de las cuales se detallan a continuación.
Claves de cifrado almacenadas en la memoria

VeraCrypt almacena sus claves en la memoria RAM ; en algunas computadoras personales, la memoria DRAM mantendrá su contenido durante varios segundos después de que se corte la energía (o más tiempo si se reduce la temperatura). Incluso si hay alguna degradación en el contenido de la memoria, varios algoritmos pueden ser capaces de recuperar las claves. Este método, conocido como ataque de arranque en frío (que se aplicaría en particular a una computadora portátil obtenida mientras estaba encendida, suspendida o con la pantalla bloqueada), se utilizó con éxito para atacar un sistema de archivos protegido por las versiones 4.3a y 5.0a de TrueCrypt en 2008. [32] Con la versión 1.24, VeraCrypt agregó la opción de cifrar las claves y contraseñas en la RAM en ediciones x64 de Windows, con una sobrecarga de CPU de menos del 10%, y la opción de borrar todas las claves de cifrado de la memoria cuando se conecta un nuevo dispositivo. [15]
Hardware manipulado
La documentación de VeraCrypt indica que VeraCrypt no puede proteger los datos de una computadora si un atacante accede físicamente a ellos y luego el usuario vuelve a utilizar VeraCrypt en la computadora comprometida. Esto no afecta al caso común de una computadora robada, perdida o confiscada. [33] El atacante que tiene acceso físico a una computadora puede, por ejemplo, instalar un keylogger de hardware o software , un dispositivo de bus mastering que capture la memoria o instalar cualquier otro hardware o software malicioso , lo que le permite capturar datos no cifrados (incluidas las claves de cifrado y las contraseñas) o descifrar datos cifrados utilizando contraseñas o claves de cifrado capturadas. Por lo tanto, la seguridad física es una premisa básica de un sistema seguro. [34]
Algunos tipos de malware están diseñados para registrar pulsaciones de teclas , incluidas contraseñas escritas, que luego pueden enviarse al atacante a través de Internet o guardarse en una unidad local no cifrada desde la que el atacante podría leerlas más tarde, cuando obtenga acceso físico a la computadora. [35]
Módulo de plataforma confiable
VeraCrypt no aprovecha el módulo de plataforma segura (TPM). Las preguntas frecuentes de VeraCrypt repiten textualmente la opinión negativa de los desarrolladores originales de TrueCrypt. [36] Los desarrolladores de TrueCrypt opinaban que el propósito exclusivo del TPM es "proteger contra ataques que requieren que el atacante tenga privilegios de administrador o acceso físico al equipo". El atacante que tiene acceso físico o administrativo a un equipo puede eludir el TPM, por ejemplo, instalando un registrador de pulsaciones de teclas de hardware , reiniciando el TPM o capturando el contenido de la memoria y recuperando las claves emitidas por el TPM. El texto condenatorio llega incluso a afirmar que el TPM es completamente redundante. [37]
Es cierto que, una vez conseguido el acceso físico sin restricciones o los privilegios administrativos, es sólo cuestión de tiempo antes de que se eludan otras medidas de seguridad establecidas. [38] [39] Sin embargo, detener a un atacante en posesión de privilegios administrativos nunca ha sido uno de los objetivos de TPM. (Ver Módulo de Plataforma Confiable § Usos para más detalles). Sin embargo, TPM podría reducir la tasa de éxito del ataque de arranque en frío descrito anteriormente. [40] [41] [42] [43] [44] También se sabe que TPM es susceptible a ataques SPI. [45]
Negación plausible
Al igual que su predecesor TrueCrypt , VeraCrypt admite la negación plausible [46] al permitir que se cree un único "volumen oculto" dentro de otro volumen. [47] Las versiones de Windows de VeraCrypt pueden crear y ejecutar un sistema operativo cifrado oculto cuya existencia puede negarse . [48] La documentación de VeraCrypt enumera las formas en las que las características de negación de volúmenes ocultos pueden verse comprometidas (por ejemplo, por software de terceros que puede filtrar información a través de archivos temporales o miniaturas) y las posibles formas de evitarlo. [30]
Actuación
VeraCrypt admite cifrado paralelizado [49] : 63 para sistemas multinúcleo . En Microsoft Windows, operaciones de lectura y escritura en secuencia (una forma de procesamiento asincrónico) [49] : 63 para reducir el impacto en el rendimiento del cifrado y descifrado. En procesadores que admiten el conjunto de instrucciones AES-NI , VeraCrypt admite AES acelerado por hardware para mejorar aún más el rendimiento. [49] : 64 En CPU de 64 bits, VeraCrypt utiliza la implementación de ensamblaje optimizada de Twofish, Serpent y Camellia. [15]
Licencia y modelo de fuente
VeraCrypt se bifurcó del proyecto TrueCrypt , que ya no existe , en 2013 [8] y originalmente contenía principalmente código TrueCrypt publicado bajo la licencia TrueCrypt 3.0. En los años posteriores, cada vez más código de VeraCrypt se ha reescrito y publicado bajo la licencia Apache 2.0, que es permisiva .
La licencia TrueCrypt se considera generalmente como de código abierto, pero no como libre . La licencia Apache se considera universalmente como libre y de código abierto. La licencia mixta VeraCrypt se considera de forma generalizada, pero no universal, como libre y de código abierto.
El 28 de mayo de 2014, TrueCrypt cesó su desarrollo en circunstancias inusuales, [50] [51] [52] y no existe forma de contactar a los desarrolladores anteriores.
VeraCrypt se considera gratuito y de código abierto por:
- PC World [53]
- Punto técnico [54]
- Fondo de mejora de la tecnología de código abierto de DuckDuckGo [55] [56]
- Fuenteforge [57]
- Fondo de Tecnología Abierta [58]
- Fosshub [59]
- opensource.com [60]
- Fossmint [61]
Se considera que VeraCrypt no es libre ni de código abierto por:
- Debian [62]
- Algunos miembros de la Iniciativa de Código Abierto , incluido el director, [63] expresaron su preocupación por una versión más antigua de la licencia TrueCrypt, pero la propia OSI no ha publicado una determinación con respecto a TrueCrypt o VeraCrypt.
- La Free Software Foundation ha determinado que la licencia TrueCrypt no es libre. [64] La FSF no ha publicado una determinación con respecto a la licencia de VeraCrypt.
La mayoría de estos problemas se deben a que Veracrypt y Truecrypt no cuentan con licencias respaldadas o avaladas. Por ejemplo, la FSF no tolera licencias que impongan obligaciones al usuario final para la ejecución del software y, por lo tanto, vayan en contra de la Definición de Software Libre . [65] Debian considera que todo software que no cumple con las pautas de su DFSG no es libre.
Casos legales
En el caso US v. Burns, el acusado tenía tres discos duros, el primero era una partición del sistema que luego se descubrió que contenía cachés de pornografía infantil eliminada y manuales sobre cómo usar VeraCrypt, el segundo estaba encriptado y el tercero tenía archivos de música diversos. Aunque el acusado admitió tener pornografía infantil en su segundo disco duro, se negó a dar la contraseña a las autoridades. A pesar de buscar pistas de contraseñas utilizadas anteriormente en el primer disco, y de preguntar al FBI sobre cualquier debilidad del software VeraCrypt que pudiera usarse para acceder a la partición del disco, y de forzar la partición con el conjunto de caracteres alfanuméricos como posibles contraseñas, no se pudo acceder a la partición. Debido a que el acusado confesó tener pornografía infantil en el disco encriptado, la fiscalía solicitó obligar al acusado a revelar la contraseña en virtud de la doctrina de conclusión inevitable de la Ley de todos los mandatos judiciales . [66]
En un registro del apartamento de un acusado de California por acceder a pornografía infantil, se encontró un disco duro externo VeraCrypt de más de 900 gigabytes . Se llamó al FBI para que ayudara a las fuerzas del orden locales, pero el FBI afirmó no haber encontrado ninguna debilidad en el software VeraCrypt. El FBI también negó tener una puerta trasera dentro del software VeraCrypt. Más tarde se descubrió que otro sospechoso había instruido al acusado para que utilizara el cifrado para ocultar sus fotos y vídeos de pornografía infantil. Como el acusado había admitido tener pornografía infantil en el disco duro como copia de seguridad de todos modos y registros de chat relacionados con el otro sospechoso que instruyó al acusado sobre cómo utilizar VeraCrypt, se utilizó nuevamente la doctrina de la conclusión inevitable. [67]
Véase también
Referencias
- ^ "Contáctenos – IDRIX" . Consultado el 16 de noviembre de 2016 .
- ^ "Notas de la versión". 2 de septiembre de 2024. Consultado el 15 de septiembre de 2024 .
- ^ "VeraCrypt: cifrado de disco gratuito de código abierto con seguridad sólida para los paranoicos". Veracrypt . Consultado el 15 de septiembre de 2024 .
- ^ "root/License.txt". VeraCrypt . Fundación TrueCrypt. 17 de octubre de 2016 . Consultado el 23 de julio de 2018 .
- ^ "Sitio oficial de VeraCrypt"
- ^ "Volumen de VeraCrypt". Sitio web oficial de VeraCrypt . Consultado el 16 de febrero de 2015 .
- ^ "Sistemas operativos compatibles con el cifrado del sistema". Sitio web oficial de VeraCrypt . Consultado el 16 de febrero de 2015 .
- ^ ab Rubens, Paul (13 de octubre de 2014). "VeraCrypt, una alternativa digna de TrueCrypt". eSecurity Planet . Quinstreet Enterprise. Archivado desde el original el 3 de diciembre de 2018. Consultado el 16 de febrero de 2015 .
- ^ Pauli, Darren (18 de octubre de 2016). "Una auditoría descubre que VeraCrypt ha eliminado un sistema crítico de recuperación de contraseñas y fallos de cifrado". The Register . Archivado desde el original el 15 de noviembre de 2018.
- ^ "Algoritmos de cifrado". Documentación de VeraCrypt . IDRIX . Consultado el 31 de marzo de 2018 .
- ^ "Algoritmos hash". Documentación de VeraCrypt . IDRIX . Consultado el 14 de enero de 2024 .
- ^ "Registro de cambios". IDRIX. Archivado desde el original el 7 de abril de 2022. Consultado el 18 de enero de 2024 .
{{cite web}}: CS1 maint: bot: estado de URL original desconocido ( enlace ) - ^ "Modos de operación". Documentación de VeraCrypt . IDRIX . Consultado el 31 de marzo de 2018 .
- ^ abcd "Derivación de clave de encabezado, sal y recuento de iteraciones". Documentación de VeraCrypt . IDRIX . Consultado el 19 de febrero de 2019 .
- ^ abcdefghi "Notas de la versión de VeraCrypt"
- ^ Castle, Alex (marzo de 2015). "¿En qué punto nos encontramos con TrueCrypt?". Maximum PC . pág. 59.
- ^ "VeraCrypt: cifrado de disco gratuito de código abierto con seguridad sólida para los paranoicos". www.veracrypt.fr . Consultado el 12 de septiembre de 2023 .
- ^ Constantin, Lucian (29 de septiembre de 2015). "Una falla de TrueCrypt recientemente descubierta permite comprometer por completo el sistema". PCWorld . Archivado desde el original el 19 de abril de 2019.
- ^ CVE-2016-1281: Los instaladores de Windows TrueCrypt y VeraCrypt permiten la ejecución de código arbitrario con elevación de privilegios
- ^ Rubens, Paul (30 de junio de 2016). "VeraCrypt, una alternativa digna de TrueCrypt". eSecurity Planet . Archivado desde el original el 3 de diciembre de 2018.
- ^ ab "PIM". veracrypt.fr . Consultado el 7 de junio de 2017 .
- ^ Khandelwal, Swati (11 de agosto de 2015). "El software de cifrado VeraCrypt 1.12 añade una nueva función PIM para aumentar la seguridad de las contraseñas". The Hacker News . Archivado desde el original el 10 de abril de 2019. Consultado el 5 de junio de 2017 .
- ^ Brinkmann, Martin (7 de agosto de 2015). «VeraCrypt 1.12, una alternativa a TrueCrypt, viene con una interesante función PIM». Ghacks . Archivado desde el original el 10 de abril de 2019 . Consultado el 5 de junio de 2017 .
- ^ "Transcripción del episodio n.° 582". GRC.com . Consultado el 5 de junio de 2017 .
- ^ "Resultados de la auditoría de VeraCrypt". OSTIF. 17 de octubre de 2016. Archivado desde el original el 12 de mayo de 2019. Consultado el 18 de octubre de 2016 .
- ^ QuarksLab (17 de octubre de 2016). Evaluación de seguridad de VeraCrypt 1.18 (PDF) (Informe). OSTIF. Archivado (PDF) del original el 7 de agosto de 2018. Consultado el 18 de octubre de 2016 .
- ^ Bédrune, Jean-Baptiste; Videau, Marion (17 de octubre de 2016). «Evaluación de seguridad de VeraCrypt: correcciones y evoluciones de TrueCrypt». QuarksLab. Archivado desde el original el 7 de mayo de 2019. Consultado el 18 de octubre de 2016 .
- ^ "VeraCrypt / Foros / Discusión general: Evaluación de seguridad de VeraCrypt por parte de BSI Alemania". sourceforge.net . Consultado el 1 de diciembre de 2021 .
- ^ "Evaluación de seguridad de VeraCrypt". Oficina Federal de Seguridad de la Información (BSI). 2020-11-30 . Consultado el 2022-07-27 .
- ^ ab "Requisitos de seguridad y precauciones relativas a volúmenes ocultos". Documentación de VeraCrypt . IDRIX . Consultado el 31 de marzo de 2018 .
- ^ "Requisitos y precauciones de seguridad". Documentación de VeraCrypt . IDRIX . Consultado el 16 de febrero de 2015 .
- ^ Halderman, J. Alex ; et al. (julio de 2008). Lest We Remember: Cold Boot Attacks on Encryption Keys (PDF) . 17.° Simposio de seguridad de USENIX. Archivado (PDF) del original el 12 de mayo de 2019.
- ^ "Seguridad física". Documentación de VeraCrypt . IDRIX. 2015-01-04 . Consultado el 2015-01-04 .
- ^ Schneier, Bruce (23 de octubre de 2009). «Ataques de «Evil Maid» a discos duros cifrados». Schneier on Security . Archivado desde el original el 25 de mayo de 2014. Consultado el 24 de mayo de 2014 .
- ^ "Malware". Documentación de VeraCrypt . IDRIX. 2015-01-04 . Consultado el 2015-01-04 .
- ^ "Preguntas frecuentes". veracrypt.fr . IDRIX. 2 de julio de 2017.
- ^ "Guía del usuario de TrueCrypt" (PDF) . truecrypt.org . Fundación TrueCrypt. 7 de febrero de 2012. pág. 129 – vía grc.com.
- ^ Culp, Scott (2000). «Diez leyes inmutables de la seguridad (versión 2.0)». TechNet Magazine . Microsoft . Archivado desde el original el 9 de diciembre de 2015 – vía Microsoft TechNet .
- ^ Johansson, Jesper M. (octubre de 2008). "Security Watch: reconsideración de las 10 leyes inmutables de la seguridad, parte 1". TechNet Magazine . Microsoft . Archivado desde el original el 10 de abril de 2017 – vía Microsoft TechNet .
- ^ "Compatibilidad de LUKS para almacenar claves en NVRAM TPM". github.com . 2013. Archivado desde el original el 16 de septiembre de 2013 . Consultado el 19 de diciembre de 2013 .
- ^ Greene, James (2012). «Intel Trusted Execution Technology» (PDF) (informe técnico). Intel. Archivado (PDF) del original el 11 de junio de 2014. Consultado el 18 de diciembre de 2013 .
- ^ Computación autónoma y confiable: 4.ª conferencia internacional (Google Books) . ATC. 2007. ISBN 9783540735465Archivado del original el 19 de agosto de 2020 . Consultado el 31 de mayo de 2014 .
- ^ Pearson, Siani; Balacheff, Boris (2002). Plataformas informáticas confiables: la tecnología TCPA en contexto. Prentice Hall. ISBN 978-0-13-009220-5Archivado desde el original el 25 de marzo de 2017 . Consultado el 21 de julio de 2016 .
- ^ "Método SetPhysicalPresenceRequest de la clase Win32_Tpm". Microsoft . Archivado desde el original el 19 de mayo de 2009 . Consultado el 12 de junio de 2009 .
- ^ "Ataques de rastreo de TPM contra objetivos que no son Bitlocker". secura.com . 2022. Archivado desde el original el 30 de junio de 2022 . Consultado el 30 de noviembre de 2022 .
- ^ "Negación plausible". Documentación de VeraCrypt . IDRIX . Consultado el 31 de marzo de 2018 .
- ^ "Volumen oculto". Documentación de VeraCrypt . IDRIX . Consultado el 31 de marzo de 2018 .
- ^ abc "Guía del usuario de VeraCrypt" (1.0f. ed.). IDRIX. 4 de enero de 2015.
- ^ Buchanan, Bill (30 de mayo de 2014). «El software de cifrado TrueCrypt cierra puertas en circunstancias extrañas». The Guardian . Consultado el 9 de abril de 2022 .
- ^ Ratliff, Evan (30 de marzo de 2016). "Los extraños orígenes de TrueCrypt, la herramienta de cifrado favorita de ISIS". The New Yorker . Consultado el 9 de abril de 2022 .
- ^ Buchanan, Bill (5 de noviembre de 2018). "La caída de TrueCrypt y el auge de VeraCrypt". medium.com . Medium . Consultado el 9 de abril de 2022 .
- ^ Constantin, Lucian (18 de octubre de 2016). "Se encontraron fallas críticas en el software de cifrado de código abierto VeraCrypt". pcworld.com . PC World . Consultado el 9 de abril de 2022 .
- ^ Long, Heinrich (3 de agosto de 2020). "Cómo cifrar archivos, carpetas y unidades en Windows". techspot.com . Techspot . Consultado el 9 de abril de 2022 .
- ^ Hall, Christine (4 de mayo de 2016). "DuckDuckGo dona 225.000 dólares a proyectos de código abierto". fossforce.com . FOSS Force . Consultado el 9 de abril de 2022 .
- ^ "Un agradecimiento especial a DuckDuckGo por apoyar a OSTIF y VeraCrypt". ostif.org . Fondo de Tecnología de Código Abierto. 3 de mayo de 2016 . Consultado el 9 de abril de 2022 .
- ^ "¿Necesitas una seguridad sólida? VeraCrypt es un software de cifrado de disco de código abierto que brinda seguridad adicional contra ataques de fuerza bruta". sourceforge.net . SourceForge. 8 de febrero de 2020 . Consultado el 9 de abril de 2022 .
- ^ McDevitt, Dan (18 de julio de 2018). "El sistema operativo Tails, que mejora la privacidad y el anonimato, continuó con la implementación del software de cifrado de disco de código abierto VeraCrypt en la interfaz de usuario de GNOME". opentech.fund . Open Technology Fund . Consultado el 9 de abril de 2022 .
- ^ "VeraCrypt es un programa de cifrado de discos gratuito y de código abierto". fosshub.com . FOSSHub. 17 de enero de 2021 . Consultado el 9 de abril de 2022 .
- ^ Kenlon, Seth (12 de abril de 2021). "VeraCrypt ofrece cifrado de archivos de código abierto con capacidades multiplataforma". opensource.com . Consultado el 9 de abril de 2022 .
- ^ Afolabi, Jesse (5 de marzo de 2021). "Veracrypt: una herramienta de cifrado de disco multiplataforma de código abierto". fossmint.com . FOSSMINT . Consultado el 9 de abril de 2022 .
- ^ "Registros de informes de errores de Debian - #814352: ITP: veracrypt - Cifrado multiplataforma sobre la marcha". bugs.debian.org . 10 de febrero de 2016.
- ^ Phipps, Simon (15 de noviembre de 2013), "¿TrueCrypt o falso? Un posible proyecto de código abierto debe mejorar sus prácticas", InfoWorld , archivado desde el original el 22 de marzo de 2019 , consultado el 20 de mayo de 2014
- ^ "Licencias de software no libre". gnu.org . Laboratorio de licencias y cumplimiento de la Free Software Foundation. 12 de enero de 2022 . Consultado el 9 de abril de 2022 .
- ^ "Varias licencias y comentarios sobre ellas". Free Software Foundation . Archivado desde el original el 2022-12-30.
- ^ Estados Unidos contra Burns, 10 de mayo de 2019 , consultado el 22 de agosto de 2023
- ^ En el asunto de la búsqueda de una residencia en Aptos, California 95003, 2018-03-20 , consultado el 2023-08-22
Enlaces externos
- Sitio web oficial
- Evaluación de seguridad de VeraCrypt 1.18