Новости · Безопасность

DiskCryptor 2.0.2: первый стабильный релиз с новым форматом тома и Argon2id

3 октября 2026 года вышла версия 2.0.2 бесплатного шифровальщика дисков DiskCryptor — первый стабильный релиз ветки 2.x после двух бета-версий. Главные изменения касаются именно формата зашифрованных томов: новый заголовок Version 2 допускает несколько независимых ключей на один том, а пароли теперь защищены современным Argon2id вместо устаревающего PBKDF2-SHA512.

4 октября 2026 Редакция LoadFile Чтение 4 мин
Цифровой замок из блоков данных над диском — визуализация шифрования DiskCryptor

Коротко: DiskCryptor 2.0.2 — первый стабильный релиз серии 2.x, вышел 3 октября 2026 года. У зашифрованных томов теперь формат заголовка Version 2 с независимыми слотами ключей (несколько паролей на один том), пароли хешируются через Argon2id вместо PBKDF2-SHA512, добавлена полная поддержка ARM64 и разблокировка через TPM. Скорость шифрования выросла на 25–60%. Открывать новые тома версии 2 старые сборки DiskCryptor 1.x не смогут.

Что вышло 3 октября

DiskCryptor — бесплатная программа с открытым исходным кодом для полного шифрования дисков на Windows, работающая с алгоритмами AES, Twofish и Serpent и поддерживающая как legacy BIOS, так и современные UEFI/GPT-системы на Windows 10 и 11. Версия 2.0.2, опубликованная разработчиками на GitHub 3 октября 2026 года, закрывает ветку бета-тестирования (2.0.0 и 2.0.1) и становится первым стабильным релизом поколения 2.x.

Главное отличие от прежней ветки 1.x — не в списке функций, а в самом формате зашифрованного тома: именно этим DiskCryptor 2.0.2 интересен читателям, которые работают с файловыми контейнерами и резервными копиями зашифрованных дисков.

Новый формат заголовка тома Version 2

До этого релиза заголовок тома DiskCryptor хранил информацию об одном ключе шифрования, привязанном к одному паролю или ключевому файлу. В Version 2 заголовок переработан под независимые слоты ключей: один и тот же зашифрованный том теперь может открываться несколькими разными паролями и ключевыми файлами одновременно — без необходимости расшифровывать и перешифровывать весь диск заново при смене доступа.

Вместе с новым заголовком появились и редакторы его структуры: можно изменять размер области заголовка, управлять резервной копией заголовка и настраивать области релокации на уже существующих томах — раньше это было недоступно без полной пересборки тома.

!
Важно для совместимости

Тома, созданные в формате Version 2, не откроются в DiskCryptor версии 1.x — читать их умеют только сборки 2.0.0 и новее. Если диск будет переноситься на машину со старой версией программы, том стоит создавать в прежнем формате или заранее обновить DiskCryptor на всех устройствах.

Argon2id вместо PBKDF2-SHA512

Вторая ключевая правка — алгоритм защиты пароля. Раньше DiskCryptor выводил ключ шифрования из пароля через PBKDF2-SHA512. В 2.0.2 по умолчанию используется Argon2id — функция хеширования, которая требует не только времени на вычисление, но и значительного объёма оперативной памяти, что заметно усложняет перебор пароля на видеокартах и специализированном оборудовании для взлома.

Приложение предлагает несколько уровней стойкости Argon2id — от «Minimum» (64 МБ памяти на одну попытку) до «Very High Cost» (1536 МБ), так что пользователь может выбрать баланс между скоростью разблокировки и устойчивостью к атакам методом перебора. Похожий переход на memory-hard алгоритмы уже произошёл и у других программ полнодискового шифрования — например, этот же Argon2id используется в VeraCrypt.

ARM64, TPM и что ещё изменилось

Помимо работы с томами, 2.0.2 расширяет платформенную поддержку и загрузочный модуль:

  • Полная поддержка ARM64 — включая аппаратное ускорение криптографических операций на этой архитектуре.
  • Интеграция с TPM для аутентификации и автоматической разблокировки системного диска при загрузке, совместимость с Secure Boot.
  • Новый драйвер Boot Menu Lock, который не даёт незаметно изменить порядок загрузки Windows.
  • Поддержка паролей длиной до 128 символов и сенсорное управление в предзагрузочном интерфейсе.
  • По данным разработчиков, скорость шифрования выросла в среднем на 25%, а для отдельных алгоритмов — до 60%.

Среди исправлений — устранена проблема с гибернацией, тянувшаяся ещё с версии 1.4.0, починены сбои на ARM64, баги при изменении размера тома и повреждение резервных заголовков.

Что делать пользователям DiskCryptor

Для тех, кто уже шифрует диски DiskCryptor 1.x, срочности в обновлении нет: существующие тома продолжают работать как раньше, DiskCryptor не меняет формат автоматически. Переходить на 2.0.2 стоит, если нужны новые возможности — несколько паролей на один том, TPM-разблокировка системного диска или поддержка ARM64-устройств. При этом важно помнить, что созданные заново тома Version 2 требуют 2.x на всех машинах, где диск планируется открывать.

Как и с любым другим программным обеспечением, работающим с файловыми контейнерами и образами дисков, перед обновлением стоит сделать резервную копию заголовка тома — DiskCryptor распространяется под лицензией GNU GPL v3, но ошибка при миграции формата всегда означает риск потери доступа к данным. Общие принципы безопасной работы с зашифрованными и архивными файлами собраны в разделе безопасность файлов Loadfile.

Источники

Читайте также