2 poin oleh GN⁺ 2023-10-03 | 1 komentar | Bagikan ke WhatsApp
  • VeraCrypt adalah alat enkripsi disk gratis dan open source berbasis TrueCrypt 7.1a, yang berfokus pada perlindungan data tersimpan di Windows, Mac OS X, dan Linux
  • Dapat me-mount disk terenkripsi virtual dari sebuah file tunggal, atau mengenkripsi seluruh partisi dan perangkat penyimpanan seperti USB dan hard drive
  • Bahkan drive tempat Windows terpasang dapat dilindungi dengan autentikasi pra-boot, dan enkripsi bekerja secara otomatis, real-time, dan transparan
  • Dirancang untuk mengurangi penurunan performa baca/tulis meski dalam keadaan terenkripsi melalui paralelisasi, pipelining, dan akselerasi perangkat keras
  • Dibanding TrueCrypt, jumlah iterasi default ditingkatkan secara signifikan untuk memperkuat ketahanan terhadap serangan brute-force, dan VeraCrypt 1.26.29 mencakup Argon2id untuk volume non-sistem serta perbaikan 2 isu keamanan

Apa saja yang bisa dienkripsi oleh VeraCrypt

  • VeraCrypt adalah perangkat lunak enkripsi disk gratis dan open source untuk Windows, Mac OS X, dan Linux
  • Disediakan oleh AM Crypto dan berbasis TrueCrypt 7.1a
  • Target enkripsi utamanya adalah sebagai berikut
    • Me-mount disk terenkripsi virtual yang dibuat di dalam file seperti disk sungguhan
    • Mengenkripsi seluruh partisi atau perangkat penyimpanan seperti USB flash drive atau hard drive
    • Mengenkripsi partisi atau drive tempat Windows terpasang serta autentikasi pra-boot

Enkripsi otomatis dan peningkatan performa

Fitur tersembunyi untuk menghadapi paksaan pengungkapan kata sandi

  • Mempertimbangkan situasi ketika penyerang memaksa pengungkapan kata sandi, VeraCrypt menyediakan plausible deniability
  • Fitur terkait meliputi

Pengaturan keamanan yang diperkuat dibanding TrueCrypt

  • VeraCrypt memperkuat keamanan algoritme yang digunakan untuk enkripsi sistem dan partisi guna menghadapi perkembangan baru dalam serangan brute-force
  • Berbagai kerentanan dan isu keamanan yang ditemukan di TrueCrypt juga telah diperbaiki
  • Perbedaan jumlah iterasi default cukup besar
    • Pada enkripsi partisi sistem, TrueCrypt menggunakan PBKDF2-RIPEMD160 dengan 1.000 iterasi
    • VeraCrypt menggunakan 200.000 iterasi secara default, dan dapat ditingkatkan dengan PIM kustom
    • Pada kontainer standar dan partisi lainnya, TrueCrypt menggunakan hingga 2.000 iterasi
    • VeraCrypt menggunakan 500.000 iterasi secara default, dan dapat ditingkatkan dengan PIM kustom
  • Keamanan yang ditingkatkan ini hanya menambah jeda saat membuka partisi terenkripsi, dan tidak memengaruhi performa saat penggunaan aplikasi
  • Sejak versi 1.12, jumlah iterasi kustom dapat digunakan melalui fitur PIM

Kompatibilitas dan konversi volume TrueCrypt

  • VeraCrypt dapat memuat volume TrueCrypt sejak versi 1.0f
  • Kontainer TrueCrypt dan partisi non-sistem juga dapat dikonversi ke format VeraCrypt

Perubahan pada rilis terbaru

  • VeraCrypt 1.26.29 dirilis pada 9 Juni 2026
    • Menambahkan dukungan Argon2id untuk volume non-sistem
    • Memperbaiki 2 isu keamanan
    • Mencakup berbagai peningkatan stabilitas dan kompatibilitas
    • Detail perubahan tersedia di Release Notes / Changelog
  • VeraCrypt 1.26.24 dirilis pada 30 Mei 2025
    • Menambahkan fitur proteksi layar Windows
    • Menambahkan dukungan Linux AppImage
    • Mencakup perbaikan dan peningkatan lainnya
  • VeraCrypt 1.26.20 dirilis pada 3 Februari 2025
    • Memperbaiki masalah regresi di Windows dan Linux
    • Mencakup peningkatan ARM64 dan perubahan lainnya
  • VeraCrypt 1.26.19 dirilis pada 22 Januari 2025
    • Memperbaiki masalah regresi yang memengaruhi pelepasan volume (dismount) di macOS
  • VeraCrypt 1.26.18 dirilis pada 20 Januari 2025
    • Memperbaiki 2 kerentanan keamanan di Linux
    • Menambahkan akselerasi AES untuk platform ARM64
    • Mencakup berbagai perbaikan dan peningkatan

Verifikasi file instalasi dan informasi distribusi

  • Installer dan paket tersedia di bagian Downloads
  • Semua file rilis ditandatangani dengan kunci PGP
  • Nilai hash SHA256 dan SHA512 untuk semua file rilis tersedia di bagian Downloads

Sumber daya proyek

1 komentar

 
GN⁺ 2023-10-03
Komentar Hacker News
  • Selama bertahun-tahun saya mencoba berbagai macam metode enkripsi, seperti True/Vera-Crypt, sparse bundle/image terenkripsi, dan sebagainya, tetapi tidak ada yang terasa benar-benar pas
    Belakangan saya terutama memakai Cryptomator, karena ia menyediakan enkripsi transparan antarperangkat yang tidak diberikan alat lain
    Buat vault di suatu tempat di cloud dan masukkan data ke dalamnya, lalu data itu bisa diakses dari laptop, ponsel, dan tablet dalam bentuk yang terintegrasi dengan API penjelajah file biasa
    Karena enkripsinya per file, tidak perlu mengunduh bongkahan 20–100 MB dari cloud sebelum dekripsi, jadi umumnya cepat
    Cryptomator bersifat open source dan gratis di desktop, tetapi aplikasi mobile-nya berbayar sekali
    https://cryptomator.org/
    https://github.com/cryptomator

    • Dulu saya memakai solusi enkripsi cloud per file yang mirip, tetapi kalau sudah punya server untuk sinkronisasi atau bisa memakainya sebagai endpoint terenkripsi, SyncThing lebih baik dalam segala hal
    • Saya belum pernah mencobanya langsung, tetapi ada juga CryFS. Seperti EncFS atau eCryptFS, ia bekerja per file, tetapi memakai file ciphertext berukuran tetap dan diberi padding untuk menghindari kebocoran informasi struktur file
      Saya tidak begitu tahu soal Cryptomator, tetapi dengan EncFS, hanya dari ukuran dan bentuk file terenkripsi mungkin relatif mudah menebak, misalnya, bahwa di dalamnya ada Tor Browser
      https://www.cryfs.org/
    • Kelihatannya sangat mirip dengan Crypt remote yang disediakan Rclone
      Saya memakainya untuk menyimpan data terenkripsi per file di Dropbox, dan juga menaruh repositori restic di atasnya
      https://rclone.org/crypt/
    • Gocryptfs juga alternatif sejenis. Dukungan Android-nya lebih baik dan lebih nyaman dipakai dari command line, jadi saya pindah dari Cryptomator
    • Untuk menyinkronkan kumpulan file individual kecil saya memakai Cryptomator, dan untuk arsip lokal besar saya memakai Veracrypt
      Saya agak lupa apakah dulu menghubungkannya ke Dropbox atau Google Drive, tetapi tidak pernah mengalami masalah
  • Ini benar-benar melenceng, tetapi dalam CTF yang baru-baru ini saya ikuti ada soal steganografi yang menyembunyikan volume True/VeraCrypt di dalam file MP4
    File MP4 itu bisa di-mount seperti volume VeraCrypt biasa
    https://keyj.emphy.de/real-steganography-with-truecrypt/

    • Itu berguna, tetapi ketika hendak membuka tulisannya dengan Tor Browser, secara refleks saya ingin menulis komentar agar berhati-hati dengan penyebutan TrueCrypt dan VeraCrypt
      Jika nama lama terus dipakai setelah namanya berubah, terutama dalam konteks keamanan, banyak orang menjadikannya heuristik bahwa kredibilitas tulisan dan datanya lebih rendah
      Menurut saya sebagian besar steganografi lebih cocok untuk pertukaran kunci daripada menyembunyikan data dalam jumlah besar. Namun banyak pengguna situs ini tampaknya lebih tertarik pada model ancaman legalistis yang berpusat di AS, yaitu tidak berbohong kepada kaum totaliter
      https://web.archive.org/web/20110916033048/https://keyj.emphy.de/real-steganography-with-truecrypt/
  • Saya sudah memakainya selama beberapa tahun, dan sama sekali tidak ragu merekomendasikannya. Menurut saya ia juga tidak se-“teknis” seperti yang dikatakan di komentar
    Performanya bagus dan hampir mendekati kecepatan SSD native. Saya memakainya dengan partisi tersembunyi di HDD eksternal, dan setelah membuat Windows tidak lagi menanyakan apakah partisi itu harus diformat, semuanya berjalan baik
    Fitur yang saya inginkan adalah integrasi yang lebih baik dengan perangkat seperti Yubikey. Memang bisa memakai kata sandi statis sebagai kunci enkripsi, tetapi perlu cara yang lebih baik dari itu

    • Kalau “hampir kecepatan SSD native”, saya penasaran bagaimana persisnya performanya dibanding BitLocker atau LUKS, dengan asumsi memilih algoritma enkripsi dengan kekuatan yang sama
    • Saya memakai key file selain kata sandi statis. Key file bisa berupa file apa saja, jadi bisa juga foto yang tampak biasa saja dan dibiarkan begitu saja di mesin
    • Saya pernah melihat laporan korupsi file, jadi selalu ragu untuk memakainya. Untuk aplikasi Android-nya saya bahkan membayar sebagai bentuk dukungan
      Saya penasaran apakah korupsi file masih menjadi masalah
    • Saya penasaran apa yang secara fungsional bisa lebih baik daripada kata sandi statis
  • Saya selalu penasaran apa yang sebenarnya terjadi pada TrueCrypt. Ingin tahu apa cerita internalnya
    Saya ingin tahu apa yang benar-benar terjadi, bukan spekulasi

  • Saya sangat menyukainya, tetapi ini belum menjadi jawaban untuk pengguna umum. Bagus untuk 0,01% orang yang mengetahui dan memahami enkripsi, tetapi belum siap untuk massa
    BitLocker cukup menekan satu tombol lalu ditinggal, dan admin bisa menerapkannya ke seluruh perangkat dengan beberapa pengaturan kecil sekaligus menyediakan kunci pemulihan yang dikelola terpusat
    Apakah VeraCrypt lebih aman? Ya. Apakah saya ingin menerapkannya untuk pelanggan? Ya. Tetapi menerapkan dan mengelolanya di seluruh organisasi kemungkinan besar bisa menjadi mimpi buruk
    Sayang sekali alat yang hebat ini pada dasarnya tidak punya banyak peluang begitu melampaui “pengguna tunggal yang paham IT”

    • Veracrypt adalah fork TrueCrypt, dan TrueCrypt banyak dipakai juga oleh orang-orang dengan tingkat teknis rendah
      Untuk penggunaan tertentu, ini cukup intuitif, dan pada masanya menurut saya merupakan software keamanan paling sederhana sekaligus kuat yang bisa dipakai orang. Karena gratis dan open source
      Membandingkannya dengan BitLocker itu aneh. Karena source-nya tertutup, bagi banyak orang itu hampir otomatis berarti “tidak bisa dipercaya”, dan juga hanya untuk Windows
    • Saya tidak melihat tujuan Veracrypt sebagai penggunaan perusahaan
      Perusahaan, hampir menurut definisinya, akan menjual jiwa mereka kepada Microsoft demi “akuntabilitas” dalam arti ada pihak yang bisa dimintai pertanggungjawaban ketika ada masalah
      Fakta bahwa Veracrypt ada dan 0,01% itu bisa memakainya sudah cukup, dan ini sudah berguna melebihi ekspektasi
    • Saya ragu apakah ini benar-benar lebih baik. Bahkan para pengembang TrueCrypt yang menjadi dasarnya sekarang menyarankan untuk beralih ke BitLocker
      https://truecrypt.sourceforge.net
    • Jika mengarah ke tingkat keamanan yang sama, yaitu konfigurasi yang meminta kata sandi saat boot, menurut pengalaman saya BitLocker jauh lebih membingungkan dan mudah error
      Meski saya tahu apa yang dicari dan memahami istilahnya, saya tetap harus mencoba tiga kali, dan sekali saya kehilangan hak akses ke drive
      Saya sama sekali tidak akan merekomendasikannya untuk orang dengan pengetahuan teknis rendah. Konfigurasi default-nya berjalan baik, tetapi hampir tidak memberi keamanan untuk situasi umum seperti pencurian
      BitLocker adalah enkripsi bawaan sistem operasi yang paling tidak ramah pengguna, dan begitu buruk sampai terasa seperti sengaja dirusak
  • Jika di Linux Anda lebih menyukai GUI berbasis Qt, zuluCrypt layak dilihat
    Ini bisa membuat volume PLAIN dm-crypt, LUKS, TrueCrypt, dan VeraCrypt, serta bisa membuka volume PLAIN dm-crypt, LUKS, TrueCrypt, VeraCrypt, dan BitLocker
    https://github.com/mhogomchungu/zuluCrypt

    • Bukan bermaksud merendahkan zuluCrypt, tetapi saya berharap orang tidak memilih program enkripsi berdasarkan framework GUI
    • Itu hal yang bagus
      Namun keunggulan besar VeraCrypt dan pendahulunya TrueCrypt adalah keduanya berjalan di Windows, macOS, dan Linux
      Jika membutuhkan flash drive terenkripsi untuk berbagi data antar-sistem yang berbeda, sejauh yang saya tahu ini pada dasarnya satu-satunya pilihan. Sayang sekali
  • Untuk pengguna Linux biasa, cukup jalankan ini
    sudo touch /etc/udisks2/tcrypt.conf
    sudo systemctl restart udisks2
    Setelah itu volume VeraCrypt bisa dipakai di Nautilus atau GNOME Disks seperti volume LUKS

    • Saya penasaran mengapa ada orang yang ingin memakai volume VeraCrypt alih-alih LUKS biasa
  • Saya sudah mengikuti Veracrypt cukup dekat selama bertahun-tahun, dan tampaknya berjalan baik serta merupakan opsi yang sangat mumpuni, tetapi saya berharap perbedaan MBR/BIOS dan UEFI tidak menjadi batasan
    Pada sistem MBR lama, Veracrypt bisa mengenkripsi seluruh drive sistem, dan melalui itu memungkinkan fitur unik yang tidak benar-benar direplikasi oleh apa pun, yaitu OS tersembunyi
    Opsi OS tersembunyi terbatas pada mode boot legacy, sementara boot legacy semakin tidak direkomendasikan, sehingga saya khawatir konsumen tidak lagi bisa menikmati sifat tertutup fitur ini
    Saya pernah melihat upaya terkait
    https://portswigger.net/daily-swig/russian-doll-steganography-allows-users-to-mask-covert-drives
    https://i.blackhat.com/eu-18/Thu-Dec-6/eu-18-Schaub-Perfectly-Deniable-Steganographic-Disk-Encryption.pdf
    Namun sejak itu saya belum melihat fitur seperti ini dibahas, dan saya juga belum melihat software enkripsi lain yang berfokus sedalam ini pada steganografi, enkripsi, dan plausible deniability

    • Sepertinya ini seharusnya menjadi fitur umum, tetapi saya tidak terlalu tahu situasi penyediaannya di Linux. OpenBSD menyediakan enkripsi seluruh disk dan bootloader yang menanganinya dengan baik
      Namun ketika sesuatu berjalan di OpenBSD, biasanya konfigurasinya sederhana dan dokumentasinya bagus, sehingga saya sering keliru mengira kalau proyek OpenBSD kecil bisa melakukannya, maka di mana pun itu pasti mudah. Kenyataannya sama sekali tidak begitu
      Yang terlintas adalah boot dari volume softraid dan mengonfigurasi sumber NetFlow; di OpenBSD itu sepele, tetapi di Linux sangat merepotkan
      Selain itu, halaman manual OpenBSD lebih bagus, sehingga saya juga sering melakukan kesalahan dengan melihatnya lalu mencoba mengikuti di Linux dan heran mengapa tidak berhasil
    • Tampaknya minatnya berkurang karena sekarang mesin virtual sudah murah dan mudah. Cukup enkripsi VM saja
      Saya sedang memoles pendekatan untuk menyembunyikan OS dengan cara lain. Menggunakan enkripsi disk yang menyimpan kunci di TPM, dan secara default boot ke OS tervirtualisasi tanpa terlihat jejak virtualisasi
      Caranya, di layar boot harus menekan kombinasi tombol dan memasukkan kata sandi agar bisa boot ke OS yang sebenarnya. Ini tidak memblokir semuanya, tetapi jika targetnya adalah deniability, pendekatan ini bisa menahan cukup banyak situasi
  • VeraCrypt bagus, tetapi tidak terlalu cocok untuk sinkronisasi. Sebab jika bit mana pun pada image disk berubah, seluruh hash disk menjadi tidak valid
    Cryptomator mengubah struktur dan nama, tetapi menyimpan file terenkripsi di dalamnya sebagai file, sehingga dapat disinkronkan per file

    • Ini bisa diringankan dengan memakai alat yang mendukung penyalinan delta per blok untuk file besar
      https://bvckup2.com/kb/delta-copying
    • Menurut saya VeraCrypt dan Cryptomator punya kasus penggunaan yang cukup berbeda. VeraCrypt juga punya fitur seperti volume tersembunyi, yang mungkin tidak dibutuhkan kebanyakan orang
    • Alat sinkronisasi yang benar semestinya bisa menyinkronkan hanya bagian yang berubah
    • Veracrypt adalah alat enkripsi disk, bukan untuk sinkronisasi
  • Kalau ingatan saya benar, VeraCrypt adalah fork dari TrueCrypt yang sudah ditelantarkan, dan kode TrueCrypt telah melalui verifikasi serta praktis mendapat pengakuan bahwa tidak ada backdoor atau kesalahan besar
    Setelah itu, dengan nama baru yang buruk, ia diam-diam menghilang ke latar belakang
    TrueCrypt benar-benar hebat, dan saya juga menyukai pendekatannya terhadap plausible deniability, tetapi saya belum memakainya lagi sejak sekitar 2006