Restrict caller-supplied object-manager and disk paths used by metadata IOCTLs to the forms required by VeraCrypt. Also force symlink access checks, remove the unused legacy geometry handler, authorize real-drive probing before name resolution, and gate cache wiping on successful emergency key clearing.
Security advisory: https://github.com/veracrypt/VeraCrypt/security/advisories/GHSA-9mgv-w2fw-3m78/
A few menu item labels were passed as wxString instead of
.mb_str(), which doesn't compile against wxWidgets 3.2. One
label in the same function already did it right, the rest didn't.
Clone command-line auto-mount options before device and favorite batches, and clone the batch options again for each favorite before applying favorite-specific fields.
This prevents interactive credentials, PIM, KDF choices, and per-favorite filesystem settings from carrying over to later favorites.
Propagate EMVSupportEnabled through MountOptions serialization and mount setup so elevated core service requests use the same EMV setting as the caller.
Document the two Microsoft-signed loader sets and their firmware db requirements, the EfiBootLoader diagnostics registry key, and the BIOS third-party certificates option needed on machines that ship with a 2023-only Secure Boot configuration.
Explain why the Windows Secure Boot certificate rollout does not trigger automatically on system-encrypted machines, how to trigger it via the documented AvailableUpdates registry value, the precautions to take, and the recovery procedures when Secure Boot blocks the boot chain.
Link the page from the System Encryption documentation and the CHM table of contents.
Track Microsoft Windows Production PCA 2011 and Windows UEFI CA 2023 in the firmware db parser so the trust of the chainloaded Windows boot manager copy (bootmgfw_ms.vc) can be verified.
Add BootEncryption::GetEfiBootChainTrustStatus to check the installed VeraCrypt loader set and the bootmgfw_ms.vc signer against the active Secure Boot db, asserting nothing from malformed or partial firmware data.
Warn before reboot during Setup upgrade/repair and log a System Favorites service event when a boot chain component is no longer trusted, so Secure Boot certificate changes surface in Windows instead of as a pre-boot failure.
Refs #1655.
Expose FFS as the native OpenBSD filesystem option for volume creation and accept FFS/UFS on the command line, mapping mounts to the OpenBSD ffs filesystem type.
Run newfs through the elevated core service on vnd raw devices, then temporarily mount the new filesystem to transfer root directory ownership back to the invoking user.
Keep the non-interactive creation default as FAT on OpenBSD so existing unattended scripts do not start requiring elevation.
Reuse the OpenBSD doas PTY prompt flow on FreeBSD so opendoas receives the password through its controlling terminal.
Apply the same foreground process group validation on FreeBSD as on OpenBSD when attaching the private doas authentication PTY.
Detect the incompatible FreeBSD security/doas package by pkg origin and fail with explicit guidance.
Decrement ActiveWorkItems only after the completion work item has returned queue resources and released its pool item. EncryptedIoQueueStop now synchronizes with WorkItemLock after the active count drains, ensuring the last work item has stopped touching queue state before the work item pool and buffer pools are freed.
Zero the preallocated work item pool before the shared error cleanup can scan it, since driver TCalloc uses uninitialized pool memory. Also clear WorkItemPool after EncryptedIoQueueStop frees it so a reused queue cannot retry cleanup through a stale pointer on a later start failure.
Keep ordered flush barrier support available behind the new VC_DRIVER_CONFIG_ENABLE_ORDERED_FLUSH_BARRIERS driver configuration flag. With the flag clear, non-system IRP_MJ_FLUSH_BUFFERS requests complete successfully as they did before d1f73ce4 instead of entering EncryptedIoQueue.
This narrows the default Windows driver behavior while investigating 1.26.29 instability reports, but retains an opt-in path for targeted testing of ordered flush barriers. The close-time best-effort host flush is now gated by the same flag, so default close and dismount behavior also matches the pre-d1f73ce4 path.
Revert the IRP completion dispatch changes from a7ebddc5 while keeping later ordered flush barrier handling intact. This restores the previous model where ordinary early completions are completed directly and queued final completions use DelayedWorkQueue.
The CriticalWorkQueue dependency was introduced as a follow-up to the deferred completion deadlock fix, but current Windows instability reports point to it as a likely regression risk. Returning to the 1.26.24-style completion path narrows the driver behavior change while preserving the documented deadlock mitigation architecture.
Move child pipe descriptors away from stdio slots before remapping them, avoiding collisions when 0/1/2 are closed.
On OpenBSD, wait for authentication-terminal output before writing the doas password, avoiding prompt text matching while keeping the startup timeout as the upper bound.
Keep OpenBSD doas stderr on the private authentication PTY because doas requires stderr to be a terminal while prompting.
Capture authentication-terminal diagnostics, strip prompts from user-facing errors, and fail promptly on explicit authentication denial.
Wait for actual prompt bytes before sending the password so OpenBSD PTY POLLIN|POLLHUP before slave open cannot race with readpassphrase terminal flushing.
Set close-on-exec on elevated-service startup pipes before fork and centralize duplication onto standard descriptors.
Clear FD_CLOEXEC on descriptors intentionally kept across exec, including dup2(fd, fd) no-op cases.
OpenBSD defines O_CLOEXEC, but rejects it in posix_openpt() with EINVAL. Retry with the POSIX pseudoterminal flags and then set FD_CLOEXEC explicitly so doas authentication can create its private PTY.
* Update Language.ro.xml
1. Made some more corrections.
2. Also on line 1543 there is an 'Options >' > ... I did not find anywhere 'Options >' is this maybe about key="IDC_MOUNT_OPTIONS">Mount Opti&ons...</entry>
* Update Language.ro.xml
* Update Language.ro.xml
Final edit
Prefer sudo when available and fall back to doas on Unix. Run doas authentication through a PTY while keeping service communication on stdin/stdout pipes, and use a no-fork service mode for the doas path.
Keep doas authentication terminal descriptors close-on-exec and close the slave descriptor after attaching it as the controlling terminal. Preserve startup diagnostics through stderr until service synchronization completes, then redirect no-fork service stderr away from the closed parent pipe.
Use noninteractive privilege-helper auth checks for both sudo and doas so cached, nopass, or persisted sessions do not need an unnecessary VeraCrypt password prompt. Keep the PTY password path for doas when authentication is required.
Use a shared Unix DOAS_USER helper for FUSE and mount ownership, backed by getpwnam_r and guarded so non-OpenBSD platforms only trust it for VeraCrypt's internal doas no-fork service path. Detach asynchronous child-reaper threads to avoid leaking joinable pthread handles.
Keep the historical auto-mount behavior as the first attempt when the user did not request a filesystem type. If that mount fails on Linux, detect the filesystem with blkid and retry only for FAT-family types that minimal mount implementations may not auto-probe.
Leave explicit filesystem types and NTFS kernel-driver resolution unchanged.
CoreMacOSX::CheckFilesystem() ignored both its mountedVolume and repair
arguments and always just launched Disk Utility.app, so the "Check
Filesystem" and "Repair Filesystem" menu items behaved identically and
neither acted on the mounted volume. On Linux/BSD the same operation runs
fsck and honors the flag (passing -n only when repair is false).
Run diskutil on the VeraCrypt virtual device, choosing verifyVolume or
repairVolume per the flag (diskutil unmounts the inner filesystem itself
as needed). The Core layer has no GUI, so the result is shown in a
Terminal window via a temporary .command script; it falls back to
launching Disk Utility.app when no virtual device is available.
Run the macOS check in the unprivileged application process. VeraCrypt does
not need to create or launch the helper script from the elevated core
service: diskutil operates on the mounted virtual device and macOS handles
any device authorization requirements. Once a device-hosted mount has
started the elevated core service, every later service request is routed to
that root process. There it would create the helper script as root (0700)
and open a Terminal in the GUI session that the user could neither read nor
execute. CoreServiceProxy::CheckFilesystem now invokes the core
implementation directly on macOS instead of sending a service request, so
the script is always owned by the GUI user.
The device path is strictly validated as /dev/[r]diskN[sM] before being
single-quoted into the command. The helper script is created securely in
the per-user temp directory via mkstemps() (atomic O_EXCL/0600, fchmod
0700 by descriptor, close() checked for deferred write errors, unlinked on
any failure) rather than at a predictable, enumerable path in the
world-writable /tmp, guarding against a symlink/race on the executed
script. A trap removes the script on exit even if the window is closed
early, and it is also unlinked if launching Terminal fails. The script
captures $? so diskutil's result, including failures, is shown before the
script exits.
Replace the macOS pre-check message (which still told the user Disk
Utility would open and to pick Verify/Repair manually) with check- and
repair-specific text describing the new automatic diskutil flow.
Seed the two new strings into all translation files with the English
text so the XML key-completeness check passes; localization can follow.
Co-authored-by: Damian Rickard <damian@rickard.us>
On macOS, Process::FindSystemBinary() searched /usr/local/bin first, so a
user-writable /usr/local/bin (the default on Homebrew installs) could
shadow system tools.
This resolver is also used to locate privileged binaries during privilege
elevation: CoreService.cpp resolves "sudo" (and "true") through it both
when probing for an active sudo session and when launching the elevated
helper, and the admin password is written to that sudo process's stdin.
On a typical Homebrew install /usr/local is owned by the (non-root) user,
so a planted /usr/local/bin/sudo would be selected ahead of /usr/bin/sudo
and could capture the admin password, leading to privilege escalation.
Reorder the macOS list to {/usr/bin, /bin, /usr/sbin, /sbin,
/usr/local/bin} so system locations always win. The binaries actually
resolved through this function on macOS (sudo, true, fsck, the terminal
helper used for filesystem checks and its dependencies, and non-APFS
formatters) live in system directories, so /usr/local/bin is kept only as
a last-resort fallback and can no longer shadow them. (diskutil, hdiutil
and newfs_apfs are invoked via absolute paths and were never affected.)
Co-authored-by: Damian Rickard <damian@rickard.us>
Persist a macOS-only preference for disabling wx content protection while keeping protection enabled by default.
Add a Preferences checkbox that reuses IDC_DISABLE_SCREEN_PROTECTION and reapply the protection state after preference changes.
Apply content-protection updates to all current top-level wx windows so changing the preference while a modal dialog is active does not leave the main frame or other windows with stale protection state.
Separate sudo authentication success from elevated request execution state by acknowledging when the elevated core service starts successfully.
Once that channel is available, propagate later failures instead of showing repeated administrator password dialogs. Initialize the sudo dummy-password flag consistently on macOS, avoiding an uninitialized read of UseDummySudoPassword.
Register admin-password cleanup before elevation attempts so plaintext sudo credentials are erased on early-return and post-sudo failure paths.
References #1788.
Normalize menu separators in language XML files
Replace raw > characters in language entry text with the XML entity >,
and normalize remaining -> menu separators to > for consistency with the
existing language files.
The runtime text remains unchanged for escaped > characters because the
language parsers decode XML entities when loading strings.
Do not package veracrypt-symbolic.svg under hicolor symbolic icons, as KDE may prefer it for AppIndicator tray items and render a black monochrome icon.
Remove the obsolete symbolic icon during generic installer upgrades and refresh the hicolor icon cache after install or uninstall cleanup.
Validate SecureBoot firmware data before trusting fallback selection and mark the unsupported-db helper as noreturn.
Record unsupported Secure Boot db refusals in EFI loader diagnostics, and avoid stale rescue-disk prompts after a refusal.
Reuse the central EFI loader selection policy for elevated signing-support checks instead of duplicating fallback/refusal logic.
Translate unsupported Secure Boot db failures across elevation without duplicate generic dialogs, surface stored-PIM refresh failures, and log unattended loader update failures.
Favorite auto-mount on arrival could repeatedly report an unavailable drive letter when the configured letter was occupied by a non-VeraCrypt device. Classify this case before entering the mount path and use a non-modal notification during arrival scans.
Track letter conflicts separately from successfully mounted arrival favorites so a failed mount is suppressed while the host remains connected without being treated as mounted, and without triggering a delayed mount just because the letter is later freed.
Snapshot the arrival favorites list before mount attempts because modal UI can process device-change messages that reload favorites. Also fix a device-removal pointer typo that advanced the broadcast-volume pointer instead of the mounted-volume path.
Skip desktop/MIME cache refresh for console installers, where no desktop integration files are installed.
Guard update-mime-database and update-desktop-database calls so minimal systems without desktop-file-utils do not print post-install errors.
Apply the same best-effort cache refresh behavior to FreeBSD generic scripts for parity.
Also fix the FreeBSD uninstall script to remove the per-resolution PNG icons from /usr/local/share/icons, matching where they are installed.
Detect whether the active firmware Secure Boot db trusts the Microsoft Corporation UEFI CA 2011 before selecting the 2011-signed EFI loader set.
Abort with a clear diagnostic when Secure Boot is enabled but neither the 2011 CA nor the required 2023 CA pair is trusted, and document the CA requirements.
Preserve positive CA detection when malformed db data appears only after a supported Microsoft CA set has already been found, while recording the parse error in diagnostics.
Refs #1778.
Install staged /usr child directories by merging their contents into existing destination directories instead of replacing them. This preserves /usr/sbin symlinks to bin on merged-/usr distributions while keeping traditional layouts working.
Fixes issue: https://github.com/veracrypt/VeraCrypt/issues/1764
The hdiutil `-plist` output used for mount/dismount device discovery
(MountAuxVolumeImage and UpdateMountedVolumeInfo) was parsed with a
hand-rolled string scanner that assumed the value always follows the
requested key and that <key>/<string> pairs appear in a fixed order.
Replace it with the CoreFoundation property-list API
(CFPropertyListCreateWithData + dictionary/array navigation), which is
correct by construction and robust to hdiutil output ordering/variation.
An RAII helper (CFHolder) ensures CFRelease on every path.
Behavior is preserved: prefer the system-entity that carries a
mount-point, otherwise fall back to the first dev-entry, and match disk
images by normalized image-path. CoreFoundation is already linked on
macOS (via Cocoa), so no build changes are needed.
Verified end-to-end on Apple Silicon: mounting parses `hdiutil attach`
output and dismount parses `hdiutil info` output correctly.
Co-authored-by: Damian Rickard <damian@rickard.us>
Record EFI bootloader resource set changes during PostOOBE refreshes and mark a machine-wide rescue disk reminder.
Show the reminder on VeraCrypt startup using the existing generic rescue disk prompt and Create Rescue Disk flow.
Accept Argon2 and Argon2id aliases through HashGetIdByName so Windows mount parsing matches volume creation. Update Windows command-line documentation in English, Russian, and Chinese, and rebuild the CHM user guides.
Keep Argon2 symbols internal unless explicitly exported so VeraCryptFormat.dll exposes only the SDK API.
Add Argon2id/BLAKE2b aliases for the SDK hash selector and update the public header comment to reflect the supported KDF/hash set.
* Honor --no-size-check when creating file containers via the CLI
The text-mode volume creation path clamps the maximum allowed volume
size to the available free disk space and never consults
ArgDisableFileSizeCheck, so the documented --no-size-check switch has no
effect when creating a file-hosted container with `--text --create`.
The flag is honored by the GUI wizard (Forms/VolumeSizeWizardPage.cpp)
but was missing from the text UI, making it impossible to create a
(sparse) container larger than the current free space from the command
line -- even though such a container is perfectly valid on filesystems
with sparse-file support (e.g. APFS, ext4, NTFS) and is exactly what the
flag exists to allow.
Skip the free-space clamp when --no-size-check is set, mirroring the GUI
behavior.
* Fix max volume size handling with no-size-check
Keep the max size sentinel and interactive max choice bounded by available disk space even when --no-size-check allows explicit sparse container sizes beyond the current free space.
---------
Co-authored-by: Damian Rickard <damian@rickard.us>
Co-authored-by: Mounir IDRASSI <mounir.idrassi@amcrypto.jp>
The privileged CoreService handler for SetFileOwnerRequest passed the
client-supplied path straight to chown() as root with no validation --
unlike the adjacent APFS formatter handler, which strictly validates its
device argument. Every legitimate macOS caller of the elevated
SetFileOwner targets a real disk device node (/dev/[r]diskN[sM]), so a
crafted IPC request, or a symlink planted at the target, could otherwise
make the root process change ownership of an arbitrary path.
Validate the target service-side: require the strict device-path form
already used by the formatter, and lstat() it to confirm a block or
character device (rejecting symlinks rather than following them) before
the chown.
Co-authored-by: Damian Rickard <damian@rickard.us>
The Blake2b hash class (BLAKE2b-512) was fully implemented but never
registered in Hash::GetAvailableAlgorithms(), so it was absent from the
Random Pool Enrichment, Keyfile Generator and Benchmark dialogs on
Linux/macOS. In particular, when Argon2 is selected as the volume PRF,
the RNG pool hash is set to BLAKE2b-512, but the Random Pool Enrichment
dialog could neither display nor pre-select it, diverging from Windows
which offers BLAKE2b-512 in the same dialog.
Register Blake2b after Streebog (matching the Crypto.c PRF order). Its
64-byte digest divides RNG_POOL_SIZE (320), so the HashMixPool size
constraint holds, and blake2b.o is always built in non-wolfCrypt builds.
Also make Pkcs5Kdf::GetAlgorithm(const Hash&) Argon2-aware by removing
the unconditional skip of the Argon2 KDF, so a BLAKE2b-512 hash now maps
to the Argon2 KDF instead of throwing.
Document BLAKE2b-512 and Argon2id usage in the HTML/CHM user guide and Russian/Chinese translations. Clarify Argon2id's non-system scope, PBKDF2-HMAC system encryption behavior, PIM parameters, and regenerate the CHM files.
The fixed-size data pool used by LoadLanguageData() in
src/Common/Language.c stores the embedded English XML strings plus the
selected language's XML strings. When AddPoolData() returns NULL
because the 1 MB DATA_POOL_CAPACITY is exhausted, LoadLanguageData()
aborts and returns FALSE. The callers ignore the return value, so the
dictionary is left partially populated: later XML entries (many
controls, warnings and newer dialogs) are missing while earlier
entries, including most menu items, remain translated.
Since 1.26.24 the XML language files have grown enough that several
languages now overflow the pool (e.g. Corsican, French, German and
Dutch).
Increase DATA_POOL_CAPACITY in src/Common/Dictionary.h from 1 MB to
4 MB to accommodate current and near-future translations.
This regression only affects the Windows version, which uses the
Win32/C localization path with this fixed pool. Linux and macOS use
wxWidgets/wxTranslations and do not use src/Common/Dictionary.c for
GUI localization.
Fixes: GH-1587
Use plain objects for x86 intrinsic helper translation units only when building a local arm64-only macOS development binary. Universal macOS builds on Apple Silicon continue to use feature-specific suffix rules so the x86_64 slice keeps the required compiler flags.
Addresses the Apple Silicon Homebrew build failure reported in PR #1678. Credit to Audrius Buika for the original fix proposal and to Damian Rickard for confirming the issue on current master.
- Remove the redundant TC_STR_RELEASE_DATE define from Common/Tcdefs.h
- Add preprocessor helpers to convert TC_RELEASE_DATE_YEAR/MONTH/DAY into
the same "Month Day, Year" wide string used by TC_STR_RELEASED_BY
- Update source_date_epoch.sh to derive SOURCE_DATE_EPOCH from the three
numeric date defines only, removing the string-date parsing fallback
A SourceForge report pointed out that the password-change and header-KDF dialogs reused the current custom PIM when the user selected a different KDF. That was harmless when all choices used the same PBKDF2 PIM scale, but it is wrong with Argon2 because the same numeric PIM has different security and performance meaning.
Avoid silently carrying a custom PIM across KDF changes in both the Windows and wx dialogs. If the new KDF differs from the current one and the user has not explicitly opened the New PIM field, use the default PIM for the selected KDF instead. Keep preserving the current PIM when the KDF is unchanged.
Enable explicit New PIM entry in the header KDF-only flow, warn before resetting an existing custom PIM to the new KDF default, and validate explicitly entered KDF-only PIM values.
Report the new KDF from the Windows dialog as well as the new PIM so favorite volumes update both stored PIM and pinned KDF metadata after password or header KDF changes, including system favorites. Add translation fallbacks, documentation, and release notes for the new behavior.
Allow reproducible makeself finalization to run with Python 2.6+ or Python 3 by avoiding Python 3-only syntax and probing python3, python, then python2.
Return a structured internal result for favorite mount batches instead of combining a BOOL return value with optional out parameters.
Keep the public MountFavoriteVolumes API unchanged and preserve favorite-on-arrival cancellation and drive-letter handling semantics.
Add a cancel callback and batch abort flag so auto-mount-all stops after dialog cancellation.
Mark MountVolume ERR_USER_ABORT with ERROR_CANCELLED so external /cancelmount also stops the scan.
Add a root-driver abort IOCTL that bypasses the mount control mutex and sets cooperative KDF abort flags for the active mount.
Restrict abort requests to privileged callers or to the user that initiated the pending mount, and retry early wait-dialog cancel requests until the driver has registered the cancellable mount context.
Wire the wait dialog Cancel button to send the abort request through a fresh driver handle, and propagate ERR_USER_ABORT through header/cache processing.
Add a /cancelmount command-line switch that sends the same abort request without displaying UI, so users can cancel hidden-wait-dialog mount operations from another process.
Run the install(SCRIPT) mtime/mode clamp for every CPack generator instead of
only the DEB branch, so the RPM payload staging tree is normalised the same way
before rpmbuild sees it. Payload file timestamps and permissions are therefore
reproducible on any rpm version.
For the RPM header, set the spec %defines that pin BuildTime to
SOURCE_DATE_EPOCH (use_source_date_epoch_as_buildtime, which consumes the
exported environment variable) and BuildHost to a fixed value (_buildhost), and
clamp payload mtimes through both the legacy clamp_mtime_to_source_date_epoch
macro and its modern build_mtime_policy replacement. source_date_epoch_from_changelog
is disabled so CPack's placeholder changelog date cannot hijack the epoch.
These macros only exist on rpm >= 4.14 (buildtime/mtime) and >= 4.18
(buildhost). To make the two header fields reproducible on older rpm as well
(CentOS/RHEL 7, rpm < 4.14), add a small libc-interposition shim
(Build/Tools/repro_buildstamp.c) that pins time() and the build hostname,
LD_PRELOAD'ed onto cpack's rpmbuild child by the RPM packaging wrappers. The
shim calls the real uname() and overwrites only nodename, leaving architecture
detection intact, never overrides monotonic clocks, and defers to the real
time() when SOURCE_DATE_EPOCH is unset so a missing epoch is a no-op rather than
a frozen 1970 clock. It is enabled only after it compiles and loads cleanly;
otherwise packaging proceeds without it, because a preload that fails to load
would emit an ld.so error that rpm's check-buildroot script turns into a fatal
%install error.
Derive and export SOURCE_DATE_EPOCH in the rpm and openSUSE wrappers the same
way the deb wrapper already does, mark both wrappers executable, and note in the
README that .deb and .rpm packages are reproducible including on older rpm.
Keep caller-provided SOURCE_DATE_EPOCH authoritative and derive the automatic default through a shared helper used by the Makefile, direct CMake/CPack packaging, and the deb packaging wrapper.
When repository metadata is available, use the HEAD commit timestamp without relying on git -C. Resolve the source root before probing Git so symlinked source paths still use the checkout HEAD. For source tarballs without .git, derive the fallback timestamp from the release date encoded in Common/Tcdefs.h instead of the stale 2020-01-01 constant.
Add TC_RELEASE_DATE_DAY and validate it together with TC_RELEASE_DATE_YEAR, TC_RELEASE_DATE_MONTH, and TC_STR_RELEASE_DATE. Abort when no valid timestamp can be derived.
For direct CMake invocation, initialize SOURCEPATH when the wrapper has not provided it, use the shared helper for derivation, validate the result, and export it for package targets. Also persist the configured epoch through CPACK_PROJECT_CONFIG_FILE so later standalone cpack --config runs export the same value before invoking package generators.
Document that automatic git-checkout builds and release-tarball builds intentionally use different epochs; release reproducers should build from the tarball or set SOURCE_DATE_EPOCH explicitly.
Add a KDF checklist to the Windows benchmark dialog while keeping all algorithms selected by default.
Filter KDF benchmark execution to the checked algorithms and silently skip when none are selected.
Reuse existing KDF localization strings and keep Language.xml unchanged.
Guard BLAKE2s x86 SIMD dispatch on compiled SSE2 intrinsic support so NOSSE2 builds do not reference missing compressor symbols.
Make Argon2 AVX2/SSE2 stubs fall back to the next available implementation instead of returning ARGON2_INCORRECT_PARAMETER when runtime CPU flags outpace build capabilities.
Emit NASM-compatible .pdata/.xdata records for the x64 table AES routines and AES-NI 32-block paths.
Describe the nonvolatile GP and XMM6-XMM15 saves so kernel stack unwinding can cross these routines reliably.
Gate the metadata on win64 output so ELF and Mach-O builds keep their existing assembly paths.
Only call the one-block assembly helper when one block remains after the three-block loop.
This prevents zero-block and multiple-of-three requests from reading and writing one extra block past the caller buffer.
Add a Twofish multiblock self-test covering block counts 0 through 9.
Align CRYPTO_INFO primary and secondary key-schedule buffers so cipher implementations can safely use word-sized schedule access on VeraCrypt-managed storage.
Keep generic Camellia direct uint64 schedule indexing. Builds that define CRYPTOPP_ALLOW_UNALIGNED_DATA_ACCESS use direct 64-bit key and block byte loads/stores; memcpy is retained only for strict-alignment builds.
Require SSSE3 before using the x64 AESNI 16-way Camellia path because the assembly uses pshufb in addition to AES and AVX.
CRYPTOPP_BOOL_X64 is defined as 0 on non-x64 builds, so #ifdef made HasSSE2() and HasISSE() always true. Use #if so non-x64 builds follow runtime feature detection and DisableCPUExtendedFeatures().
Ensure SHA-256 and SHA-512 PBKDF cancellation paths restore saved extended processor state before cleanup. Remove unnecessary extended-state save/restore around BLAKE2s, which does not use AVX in the current implementation.
Hidden volumes are forced to quick format to avoid rewriting the hidden data area. Keep that behavior while skipping the file-container allocation shortcut that writes plaintext zero sectors at 128 MiB intervals.
The allocation shortcut remains enabled for non-hidden file containers; hidden containers now use only the encrypted formatter write path for sectors that are written.
Enhance build_msi_x64.bat to enumerate installed Windows Kits 10 SDK bin directories matching 10.* and select the newest x86 path that contains the MSI tools.
Keep VC_DIR_PLATFORMSDK as the first override and preserve the existing fixed SDK fallback paths for older installations.
Require MsiInfo.exe during discovery as well as msitran.exe and msidb.exe so the selected SDK path supports the final MSI metadata step.
Replace outdated Visual Studio 2010/2019 and legacy Windows SDK 7.1, WDK 7.1, and Windows 8.1 SDK guidance with the current Visual Studio 2022/v143 toolchain, Windows 10/11 SDK, and WDK requirements.
Document NASM, YASM, WiX Toolset v3.x, signtool.exe, and optional legacy BIOS bootloader tools separately. Update the build flow for x64, ARM64, Win32 setup/helper projects, and explicit Driver project builds.
Align the zh-cn and ru translated guides with the updated English content while preserving their existing translation style. Fix test certificate paths to use src/Signing/TestCertificate.
Route Linux GUI mounted-volume opens through Windows Explorer when WSL interop is available, before falling back to xdg-open and known file managers.
Detect WSL by checking for /usr/bin/wslinfo and /usr/bin/wslpath, build the target path from the WSL root UNC so /mnt/<drive> mount points stay in the WSL VFS overlay, and launch Explorer directly so the folder argument is preserved.
BMI2 support is advertised by CPUID leaf 7, subleaf 0, EBX bit 8. The previous early assignment used CPUID leaf 1 EBX bit 8, which is not the BMI2 feature bit and could leave a bogus fallback value before vendor-specific leaf 7 detection.
Keep BMI2 detection based on the leaf 7 result only. Unlike AVX2, BMI2 is GPR-only and does not require an OS/XCR0 state gate.
Also save the max basic CPUID leaf immediately after CPUID leaf 0. The AMD/Hygon path reuses the cpuid buffer for leaf 0x80000005 before checking whether leaf 7 is available, so using the saved max basic leaf prevents RDSEED, AVX2, and BMI2 detection from being skipped because that buffer was clobbered.
AVX2 support is advertised by CPUID leaf 7, subleaf 0, EBX bit 5. The previous early assignment used cpuid1[1] bit 5, which is CPUID leaf 1 EBX and is not the AVX2 feature bit.
Record the leaf 7 AVX2 bit separately and assign g_hasAVX2 only after vendor-specific detection has completed. The final value is now gated by g_hasAVX, which reflects the OS/XCR0 AVX state check, so AVX2 code is not selected unless both the CPU and OS state support it.
Move the Unmount All mnemonic away from the single-volume Unmount action in the Windows resources and affected language files. This keeps the two main actions reachable through distinct keyboard accelerators across packaged translations.
Fixes https://github.com/veracrypt/VeraCrypt/issues/1751
Ensure ESP file writes have true replace semantics even when the operation is delegated to the elevated COM helper. This prevents shorter edits of EFI\VeraCrypt\DcsProp from leaving stale bytes at the end of the file.
Also XML-escape decoded EFI boot configuration values before serializing them, preserving values containing characters such as <, > and & during EfiBootConf save/update paths.
Fixes#954.
Mount temporary ReFS volumes as fixed media, since Windows does not support ReFS on removable media. Use FMIFS_HARDDISK for the FormatEx fallback while preserving the removable-media path for NTFS and exFAT.
Also make the FormatEx DONE-with-failure status explicit and guard against a missing callback parameter.
The GUI single-instance lock was previously created through wxSingleInstanceChecker without an explicit Unix path, causing wxWidgets to place .VeraCrypt-lock-$USER directly in the user home directory.
Resolve a private lock directory before constructing wxSingleInstanceChecker. Prefer $XDG_RUNTIME_DIR/VeraCrypt, then $XDG_CACHE_HOME/VeraCrypt, then ~/.cache/VeraCrypt, and keep the previous home-directory behavior only as a final fallback if no XDG location can be used.
Update stale-lock cleanup to remove the lock from the same resolved directory, so false-positive cleanup continues to work after moving the lock out of $HOME.
Fixes https://github.com/veracrypt/VeraCrypt/issues/819
The Unix volume creation wizard applied the FAT32 sector-count limit as a blanket check for device-hosted hidden-volume outer volumes. On 512e disks Linux reports 512-byte logical sectors, so this incorrectly rejected larger device-hosted outer volumes even when the selected outer filesystem was not FAT.
Compute the actual VeraCrypt filesystem/data area size through a shared helper and apply the FAT32 size limit only when FAT is selected. This preserves correct FAT validation while allowing non-FAT outer volumes to proceed to the existing hidden-volume size estimation flow.
Update text-mode creation so FAT is not offered when the selected size cannot support it, and default to the platform native filesystem in that case. Clarify the user-facing FAT limit wording to refer to logical sector size.
Fixes#262
On macOS, the same whole disk can be addressed as both /dev/diskN and /dev/rdiskN. The GUI creation wizard only compared the selected path against the enumerated raw device path, so manually entering the block-device alias could bypass the existing DEVICE_PARTITIONS_ERR guard and allow formatting a disk that still had partitions.
Add a shared macOS device-path comparison helper that normalizes paths to their raw-device form before comparison. Use it in the GUI wizard so /dev/diskN and /dev/rdiskN are treated as the same whole-disk target while partition paths remain distinct.
Apply the same partitioned whole-device guard in the text/CLI creation path as well, including the macOS alias normalization, so command-line creation cannot format a partitioned top-level disk through an alternate device alias.
Fixes#728
Remove the remaining generated-form alignment flag that wxWidgets ignores in box sizers: the language page system-default button bottom alignment combined with wxEXPAND. Preserve the Legal Notices OK button centering and keep Forms.cpp and TrueCrypt.fbp in sync.
Keep the existing global sizer consistency check suppressions in place pending additional testing.
Follow-up to issue #49.
Install a macOS-specific secure text field hotkey handler so Command-A selects the full contents of password controls when Cocoa does not route the shortcut through wxWidgets accelerators. Keep the existing wxWidgets accelerator handler for Command-V and Command-A, and recognize the standard paste/select-all IDs when they do reach the C++ event path.
Add Objective-C++ compilation support for the macOS helper and include it in the GUI target only on macOS.
Fixes https://github.com/veracrypt/VeraCrypt/issues/1567
Pass -R to newfs_exfat in both GUI and text-mode volume creation so macOS derives a fresh exFAT layout instead of preserving stale geometry from an existing exFAT boot region. This matches Finder/Disk Utility erase behavior.
Validated on Windows 11: chkdsk no longer reports boot-region corruption on volumes formatted this way.
Fixes#1021.
The volume size page populates the unit wxChoice after the generated base class has already fit the empty control. On macOS this can leave the closed choice too narrow, truncating MiB to .... Measure the localized unit labels after appending them and set a sufficient minimum width.
On Unix and macOS, the hidden volume wizard estimates the available space for non-FAT outer filesystems using statvfs(). The previous calculation used f_bsize with f_bavail, which can overstate available bytes on macOS exFAT because f_bsize may be the preferred I/O size instead of the fragment size associated with the block counts.
Use f_frsize when it is reported, fall back to f_bsize, and clamp the non-FAT estimate to the actual outer VeraCrypt data size before applying the existing 80% safety heuristic.
Also harden hidden volume creation in both the cross-platform VolumeCreator path and the Windows/common formatting path by rejecting sizes that would exceed the hidden host data area and overlap volume header space.
Fixes#1037
Bundle the FUSE2 userspace library inside the AppImage AppDir and make AppRun prefer APPDIR/usr/lib. This lets the bundled VeraCrypt binary resolve libfuse.so.2 on systems where FUSE2 userspace packages are no longer installed by default.
Name AppImage artifacts according to the GTK backend detected during the build. GTK3 builds keep the default VeraCrypt-<version>-<arch>.AppImage name, while GTK2 builds use a gtk2-legacy suffix to distinguish the legacy compatibility artifact.
Include immintrin.h in the Argon2 AVX2 implementation so GCC toolchains such as the one on CentOS 7 see the AVX2 intrinsic types when compiling with -mavx2.
Refs: https://github.com/veracrypt/VeraCrypt/issues/1595
CentOS 6 builds VeraCrypt with GCC 4.4.7 and -std=c++0x. That compiler does not support range-based for loops, and its libstdc++ does not provide std::string::back() or std::string::pop_back().
Avoid those constructs in the affected Unix/Linux code paths: use VeraCrypt's existing foreach helper when iterating PKCS#11 object handles, and use indexing plus erase() when trimming trailing slashes from PATH entries.
This keeps the code valid for newer Linux toolchains while restoring compatibility with the CentOS 6 build environment.
Stage VeraCrypt and wxWidgets sources under the SDK package directory before rendering the OpenWrt package Makefile. The generated recipe now refers only to fixed package-local paths, so checkout and work directory names are no longer parsed as GNU Make syntax or passed unquoted through recipe source arguments.
Validate VeraCrypt and wxWidgets version tokens before substituting them into generated package metadata. This prevents unexpected Make metacharacters from entering the generated OpenWrt recipe while preserving normal dotted release versions.
Quote OpenWrt QEMU test container-size values with the existing shell quoting helper, matching the password handling and preventing user-supplied size text from being split or interpreted by the guest shell.
OpenBSD builds were relying on ggod to generate embedded resource
headers. That tool is not available on a stock OpenBSD 7.9 install,
and using base od directly is not a safe substitute because it emits
zero-padded decimal values such as 060 and 098. Those tokens are then
included in C++ source and parsed as octal constants, which either
changes values or fails compilation.
Use hexdump with an explicit unsigned-byte format for OpenBSD. It is
part of the base system and emits unpadded decimal byte values suitable
for the existing resource-header pipeline.
The text-mode binary also crashed on normal process exit on OpenBSD,
including after --version, --test, create, mount, list, and dismount.
GDB showed the crash in libpcsclite_real during SCardReleaseContext(),
called from the static SCardManager destructor. This happened even for
commands that did not use EMV or security-token support because the
static manager constructor eagerly initialized PC/SC at startup.
Avoid eager PC/SC initialization and exit-time finalization on OpenBSD.
The existing call sites still initialize PC/SC lazily when EMV/token
operations need it, while ordinary CLI commands no longer touch
pcsc-lite and no longer crash during static destruction.
Validated on OpenBSD 7.9 amd64 with:
- gmake NOGUI=1 -j2
- veracrypt --text --version
- veracrypt --text --test
- device-hosted create/mount/list/dismount smoke test through doas/vnd
Refs #1589.
Refs #1593.
VeraCrypt derives the real (non-root) user from SUDO_UID/SUDO_GID
to set default mount-point ownership and the FUSE service access
filter. On OpenBSD, privileged commands are normally run through doas,
which exposes the invoking login name via DOAS_USER and does not set
the sudo variables. As a result, VeraCrypt launched through doas
attributes both to root instead of the invoking user.
When the sudo identity variables are absent, resolve DOAS_USER through
the password database and use that uid/gid for default mount-point
ownership and the VeraCrypt FUSE service access filter. sudo behavior
is unchanged.
This is a correctness fix for the doas launch path. It is not confirmed
to resolve the non-root ext2fs EACCES reported in the linked issues:
that failure occurs at the ext2fs layer reached through vnd, whose
backing-image I/O runs as root and is therefore already permitted by
the access filter.
Refs #1589.
Refs #1593.
OpenBSD device length detection was returning the raw disk sector count from DIOCGPDINFO directly. That value is not bytes and it describes the physical/default disk label, which caused VeraCrypt to expose an incorrectly sized FUSE backing image through vnd for device-hosted volumes.
Use the current disklabel from DIOCGDINFO, derive the opened partition from the device minor number, and return the selected partition size in bytes. Keep the raw c partition on the whole-disk path by using DL_GETDSIZE there.
Also reject sector-misaligned device-hosted sizes during volume creation so new malformed OpenBSD device-hosted volumes are not created. Do not reject existing malformed headers at mount time, so users can still mount old OpenBSD-created volumes for recovery.
Refs #1589.
Refs #1593.
Add OpenWrt SDK packaging under src/Build for console-only x86/64 builds. The build helper prepares the SDK, renders a local package recipe, builds VeraCrypt with the OpenWrt musl toolchain, uses wxWidgets 3.2.10 as static wxBase, enables FUSE3, and skips release self-tests during cross compilation.
Add a package template that installs the console binary, mount.veracrypt, and license files only. The package declares bash for mount.veracrypt and keeps runtime dependencies focused on the direct userland requirements.
Add a documented QEMU runtime test path that boots the matching OpenWrt image, installs the locally built package set with opkg, runs the VeraCrypt version and algorithm self-tests, and exercises a small filesystem=none container mount/unmount flow.
Allow wxbuild callers to pass WX_CONFIGURE_EXTRA_FLAGS so OpenWrt cross configure flags can be passed into the wxWidgets build without carrying an OpenWrt-specific source patch.
Extend the Unix encryption thread pool to run key-derivation work items and use it when mounting volumes without an explicitly selected KDF. This brings Linux/macOS header PRF autodetection closer to the Windows path while keeping selected-KDF mounts unchanged.
Fixes#1610.
When preparing UEFI system encryption, check for the standard Windows bootmgfw.efi path before reading it. If it is absent, show the existing VeraCrypt diagnostic instead of surfacing a generic file-not-found error from the elevated COM path.
Clarify that Windows startup-managed VHD/VHDX files, including Dev Drive backing images, cannot live on system favorite volumes because they are accessed before those volumes are mounted.
Document that native-boot VHD/VHDX files also cannot live on system favorite volumes and remain subject to the existing VeraCrypt pre-boot authentication limitation for operating systems installed within VHD/VHDX files.
Mention a delayed/retrying attach workaround for non-boot-critical VHD/VHDX files after VeraCryptSystemFavorites mounts the host volume.
Closes#1605.
Use a stable VeraCrypt Start Menu folder for MSI installs instead of deriving it from the versioned product name. Refresh the shortcut component identities for the new folder location and add upgrade-time cleanup for old versioned VeraCrypt Start Menu folders while preserving folders that contain non-VeraCrypt content.
Fixes#1631.
Fixes#1624
The language file path was hardcoded to /usr/share/veracrypt/languages/
which doesn't exist inside an AppImage runtime. Language files are
actually located under $APPDIR/usr/share/veracrypt/languages/ when
running from an AppImage.
This affected both the language file loading in Resources.cpp and the
language enumeration in PreferencesDialog.cpp, causing the language
selection to show only "System default" and "English" regardless of
which translations were packaged in the AppImage.
When a second GUI process successfully notifies the running instance through the show-request FIFO, the handoff is not an error. Avoid showing the informational modal before exiting, and let the running instance restore the main window on any show request.
Also initialize the GTK indicator menu item pointers to NULL and guard the show/hide label update, preventing a latent crash in SetBackgroundMode when the indicator menu has not been built (e.g. background task disabled in preferences) -- a path made more reachable by the FIFO timer now invoking SetBackgroundMode unconditionally on incoming show requests.
Fixes#1447.
Closes#1745.
Refs #461.
Route IRP_MJ_FLUSH_BUFFERS through EncryptedIoQueue for mounted writable non-system volumes. Flushes are represented as zero-length queue items handled by the I/O thread, so ZwFlushBuffersFile runs after earlier encrypted write fragments before completing to the caller.
Also perform a best-effort ZwFlushBuffersFile before closing writable mounted-volume host handles, after the encrypted I/O queue has drained, so clean dismount/shutdown paths push the host file or raw device before close.
This keeps the change focused on ordinary mounted-volume flush ordering and avoids system-encryption, boot-drive, and header-update paths.
Allow normal file-hosted containers to use quick format in the Unix volume creation path by sizing the host file with ftruncate before backup headers are written.
Enable the GUI checkbox for normal file containers and honor --quick in text mode. Update the Unix HTML documentation for the weaker deniability properties of sparse or unwritten host regions.
Argon2id includes the requested output length in its computation, so deriving 192 bytes and using a prefix is not equivalent to deriving only the selected cipher's key material length. This differs from PBKDF2, where the prefix property made this detail invisible.
VeraCrypt derives the maximum header key material currently needed by the supported cipher/cascade set, which is 192 bytes, and then uses the required prefix for the selected encryption algorithm. For AES-XTS this means the first 64 bytes of the 192-byte Argon2id output are used.
Make this design rule explicit in code and documentation by introducing ARGON2_HEADER_KEYDATA_SIZE instead of relying implicitly on GetMaxPkcs5OutSize. If a future cipher or cascade requires more than 192 bytes, that must be handled as an explicit format/design change.
Document the 192-byte Argon2id header KDF output requirement so third-party implementations derive the same header key material.
References: https://github.com/veracrypt/VeraCrypt/issues/1614
Embed both Microsoft UEFI CA 2011 and 2023 signed DCS EFI sets and select the 2023 set only when the firmware db trusts the required 2023 third-party CAs.
Fall back to the 2011 EFI set when firmware db state cannot be determined, preserving pre-existing compatibility behavior and recording the reason in HKLM diagnostics.
Refresh installed ESP modules during PostOOBE repair, keep backups before replacing existing DCS modules, and use the selected EFI set when creating rescue media.
Record the selected EFI bootloader resource set and selection reason in HKLM, allow larger firmware db variables on systems with many Secure Boot certificates, and remove diagnostic registry keys on uninstall.
Fix MSI SetupDLL COM typelib version constants so unregister targets the current Main and Format COM typelib versions.
References: https://github.com/veracrypt/VeraCrypt/issues/1655
Keep the NTFS kernel-driver option as a generic in-kernel NTFS path rather than an ntfs3-specific path. Add --filesystem=kernel-ntfs and -m kernelntfs routes that select a registered or loadable kernel NTFS driver and mount with -i so mount.ntfs/ntfs-3g helpers are not invoked.
Preserve --filesystem=ntfs3 as a literal pin to the ntfs3 driver. Treat both ntfs3 and kernel-ntfs as mount-only selectors; volume creation continues to use filesystem type NTFS.
The preference and -m kernelntfs path only select an in-kernel NTFS driver when no explicit filesystem type was supplied and blkid detects NTFS.
Treat ntfs as the preferred in-kernel driver on Linux 7.1 and later, where the upstream read/write driver is expected. On earlier kernels, select ntfs only when module metadata identifies the standalone read/write driver and /sys/module confirms it loaded, avoiding ntfs3 read-only ntfs compatibility registrations. Fall back to ntfs3 otherwise, and report a generic kernel-driver error if neither supported driver is available or loadable.
Rename the internal preference/config field to MountNtfsWithKernelDriver, migrate the old MountNtfsWithNtfs3 preference key, and update UI strings, CLI help, documentation, release notes, and translation placeholders accordingly.
Reference: https://github.com/veracrypt/VeraCrypt/issues/1735
* ensure reproducible builds
* improve patch
* improve patch
* Narrow reproducibility scope to legacy and DEB
Keep the verified Linux legacy Makefile and DEB reproducibility paths, but remove the unverified RPM/openSUSE timestamp changes and AppImage reproducibility behavior from this PR.
The CPack mtime/mode clamp is now installed only for Debian/Ubuntu packaging, matching the scope covered by the provided reproducibility logs.
Retain umask 022 in the RPM/openSUSE wrappers so staged package permissions do not depend on a restrictive caller umask.
* Harden reproducible build cleanup
Validate SOURCE_DATE_EPOCH before interpolating it into Make, CMake or shell packaging paths.
Refuse live DESTDIR values in the CPack mtime clamp and pass makeself options through normal argv construction instead of eval.
---------
Co-authored-by: curious-rabbit <curious-rabbit@local>
Co-authored-by: Mounir IDRASSI <mounir.idrassi@amcrypto.jp>
Replace the Linux ntfs3 help icon paint lambda with a small wxWindow
subclass and regular paint event handler.
GCC 4.4, used on CentOS 6, builds with -std=c++0x but does not support
the lambda syntax used in PreferencesDialog.cpp, causing compilation to
fail at the ntfs3 help icon handler.
The drawing behavior is unchanged.
Keep the executable requirement at CMake 2.8.12 for legacy CentOS 6 package builders while using the version-range syntax to declare policy compatibility up to 3.10. Newer CMake versions use the policy maximum to avoid CMake 4 failures, and older CMake versions ignore the suffix and continue to configure as before.
Enable use_ino for Linux FUSE mounts so stable inode numbers returned by getattr and readdir are reported to userspace. For FUSE3, set fuse_config.use_ino from init; for FUSE2, pass -o use_ino because there is no fuse_config init hook.
Also map otherwise unhandled FUSE exceptions to EIO instead of EINTR, since these failures are not signal interruptions and should not encourage retry loops.
Prefer hdiutil plist entities that carry a mount-point when recording the virtual device. This fixes APFS images where the first dev-entry is not the mounted volume.
Add a macOS mounted-volume refresh hook that recovers VirtualDevice and MountPoint from hdiutil info when FUSE-T SMB auxiliary metadata is missing or stale.
APFS volume creation can still fail with Permission denied after preparing the raw and block device aliases because newfs_apfs performs privileged APFS container and volume operations beyond opening the device nodes.
Route APFS formatting through the elevated CoreService path for non-root macOS runs. Keep the elevated interface narrow by sending only the target device and invoking user UID/GID, validate the device path on the privileged side, rebuild the formatter arguments there, and execute /sbin/newfs_apfs by absolute path to avoid PATH shadowing.
Pass -U/-G so the created filesystem preserves the invoking user ownership. Apply the same path to GUI and text-mode creation.
When creating an APFS filesystem inside a newly created device-hosted volume, VeraCrypt prepared only the raw hdiutil device path before invoking newfs_apfs. On macOS, newfs_apfs may resolve or reopen the corresponding block device path, which can fail with Permission denied for non-root GUI runs.
Prepare both raw and block aliases for the temporary formatter device, restore changed owners afterward, and share the helper between GUI and text-mode volume creation. Restore each changed alias independently so one restore failure does not skip the rest.
Add a -t option to build_veracrypt_macosx.sh so VC_OSX_TARGET can be set explicitly while preserving the existing defaults for source and Homebrew builds.
Fixes#1726.
Keep device selection enumeration unchanged to avoid slow dialog loads.
In the format wizard, inspect only the selected target with diskutil info -plist and reject APFS synthesized devices, macOS system/support targets, read-only targets, and current APFS system stores. Add a read-only APFS hint for creation failures.
Remove the duplicate Shell_NotifyIconW(NIM_MODIFY) call from the tray balloon helper. On Windows 11, the shell can queue the repeated NIF_INFO request and show the same unmount notification twice.
Fixes#1630
* Update Language.ro_1.26.28.xml
* Update Language.ro_1.26.28.xml
I corrected the signaled problems, where was the case and where I did not it was because of misinterpretation of AI.
* Update Language.ro_1.26.28.xml
Final version, for now.
* Update Language.ro_1.26.28.xml
Corrected PIM_ARGON2_SMALL_WARNING
Reject empty or truncated TLV buffers, unsupported indefinite lengths, and declared value lengths that exceed the remaining input or uint16 node storage. Parse BER long-form lengths in big-endian order before copying value bytes.
Report explicit progress stages while writing volume data, writing backup headers, and flushing data to disk so the wizard does not appear stuck at 100%.
Keep the wizard in progress during Unix post-creation formatting and show status for temporary mount/device setup, mkfs invocation, and dismount.
When normal filesystem unmount fails, the Linux path could stop before cleaning VeraCrypt mapper, loop and FUSE objects. Add an explicit emergency dismount request that is only reached after interactive confirmation.
The recovery path lazy-detaches mounted filesystems, uses deferred dmsetup removal for VeraCrypt mapper devices, detaches loop devices, and keeps normal force/ignoreOpenFiles behavior unchanged.
Validate SecRegion password cache offsets before use.
Wipe decrypted SecRegion password-cache data even when cache validation fails.
Clamp encrypted I/O work item counts and check allocation sizing.
Reject invalid boot drive sector writes and initialize decoy wipe data unit.
Validate hidden-system boot offsets and remap arithmetic before use.
Verify restored EFI Microsoft and fallback boot loader paths after system decryption.
Show clearer recovery guidance when EFI file restoration or NVRAM cleanup remains incomplete.
Add a GPT-only EFI boot loader repair menu action for already decrypted systems.
The read loop that captures stderr from the sudo child process used
`vector<char> buffer(4096); buffer.clear();` followed by
`read(fd, &buffer[0], buffer.capacity())`. This has two instances of
undefined behavior:
1. `operator[](0)` on a vector with `size() == 0` violates the C++
standard precondition `n < size()`. libstdc++ built with
`-D_GLIBCXX_ASSERTIONS` aborts the process with:
stl_vector.h:1128: Assertion '__n < this->size()' failed.
2. `buffer.begin() + bytesRead` on the same empty vector constructs
an iterator past `end()`, also UB.
`-D_GLIBCXX_ASSERTIONS` is in the default build flags of Arch Linux,
Fedora, and several other distributions. On those systems, the
unprivileged helper process aborts as soon as sudo writes anything
to stderr (a password prompt, a 'user is not in the sudoers file'
error, etc.). The main process then sees EOF on the service output
pipe, and throws `InsufficientData`, which renders to the user as
'Not enough data available'. A second mount attempt fails at
`File::Write` because the helper is dead and the pipe is broken,
producing the bare message 'VeraCrypt::File::Write:395'.
Fix by replacing `buffer` with a plain `char[4096]` and using
`reserve(4096)` on `errOutput` to preserve the original
pre-allocation intent. No behavioral change on systems where the UB
happened to work; aborts are eliminated on systems where the
assertions fire.
Reported-by: multiple users, see veracrypt/VeraCrypt#1550,
veracrypt/VeraCrypt#1446, veracrypt/VeraCrypt#844
Co-authored-by: rabbit <rabbit@github>
Make /aux-device-info readable for SMB, verify that FUSE records hdiutil device info after mount and recover missing virtual devices from hdiutil before dismounting auxiliary mounts.
Add statfs metadata for the auxiliary FUSE mount, keep /control read-only by sending hdiutil device data through /aux-device-info and tolerate delayed SMB rediscovery during mount completion. Log final control-file retry failures for diagnostics.
Use the same SystemFavorites service flag mapping for /PostOOBE bootloader repair as the non-forced service update path. This prevents Windows upgrade repair from adding VeraCrypt to BootOrder or forcing it first when those actions are disabled, while forced updates keep their previous behavior and still repair the loader.
Copy selected favorite volumes into mount thread parameters so background mounting does not depend on mutable global vector storage. Also avoid unnecessary FavoriteVolume copies in auto-mount paths and fix mount-on-arrival state updates.
Refs #1661
* Windows: Add input validation whitelists to elevated COM methods
* Windows: Add drive number validation to FormatNtfs and FormatFs COM methods
* Windows: Fix correctness regressions in elevated COM format and device path validation
* Windows: Revert unready COM input validation; keep FormatNtfs/FormatFs return fix
wxWidgets does not propagate mouse motion events from child controls to parent windows. The Linux/macOS GUI was binding the random-pool mouse handlers only to the dialog/page and its direct children, which left nested controls such as static-box contents and the wizard image as dead zones.
Add a reusable recursive child-window event binder and use it in the keyfile generator, random pool enrichment dialog, and volume creation wizard. The root windows keep their existing generated bindings, while descendants are bound explicitly, avoiding duplicate handling on the root while covering all nested controls.
This makes the entropy gauge and the random pool update consistently no matter where the pointer moves inside the affected windows.
Fixes#1656.
Local macOS builds disable universal binaries. On Apple Silicon, that means
the regular objects are built for arm64 only, but Volume.make still selected
the macOS assembly bundle. Several of those assembly outputs are x86_64 only,
which makes ranlib reject Volume.a because it contains mixed cputypes.
Make local arm64 macOS builds use the existing arm64 crypto object path and
have the macOS build wrapper export CPU_ARCH/COMPILE_ASM consistently for
local builds.
wxWidgets 3.3 removed the configure switches for explicitly enabling
Unicode and std_string support. Passing these options now makes configure
fail with "unrecognized options" when option checking is enabled.
Keep the legacy switches for older wxWidgets releases, but only add them
from the wxbuild recipe when the target configure script still supports the
corresponding Autoconf option variables.
* Fix hibernation crash on fresh Windows 11 25H2 (BSOD Event 41)
* follow up on the hibernation fix review: fix MDL check order and drop the risky sleep.
Make MSI-installed VeraCrypt use the IDRIX-signed COMReg package as the
source for traveler files, matching the EXE installer flow. COMReg now
packages the x64 traveler payload, so traveler creation no longer has to
copy the installed x64 driver from appDir\veracrypt.sys and verify it
against a Microsoft WHQL certificate fingerprint.
Keep Microsoft WHQL certificate verification only for the loose portable
driver fallback, where driver files cannot be signed with the IDRIX code
signing certificate. The normal VerifyModuleSignature path now remains
IDRIX-only.
Also validate that an MSI COMReg package actually contains the required
x64 traveler files before reporting success, avoiding partial traveler
directories when the package payload is incomplete.
When dismounting via CLI (/d /q /s), SHChangeNotify is called without
SHCNF_FLUSH flag, making it asynchronous. The process exits before
Explorer processes the notification, leaving a phantom drive letter
visible in Explorer as an inaccessible Local Disk until reboot.
Add SHCNF_FLUSH in Silent (CLI) mode to force synchronous shell
notification processing in both single-volume (UnmountVolumeBase)
and dismount-all (DismountAll) code paths. The flush is only added
in CLI mode to avoid adding latency to interactive GUI operations.
Co-authored-by: Contributor <contributor@example.com>
The commit 9ea5ccc4aa introduced this bug
by creating a translation key named "DISABLE_SCREEN_PROTECTION_WARNING"
but used the key "DISABLE_SCREEN_PROTECTION_HELP" into the installation
wizard.
Now it is possible to enable IME during Secure Desktop using a setting in Preferences or using /enableIME switch.
This helps solve issues with some IME that causes VeraCrypt to freeze when selecting keyfile while VeraCrypt secure desktop is active.
See: https://sourceforge.net/p/veracrypt/discussion/general/thread/1e8b9aeacd
Introduce MapIrpDataBuffer to handle Direct/Buffered/Neither I/O, probing & locking pages and allocating a temp MDL when needed.
Replace blind MmGetSystemAddressForMdlSafe usage. clean up TempUserMdl in OnItemCompleted to avoid crashes when MdlAddress is NULL.
Issue reported at https://sourceforge.net/p/veracrypt/discussion/technical/thread/e43bde8d86/
- Replace dynamic GetProcAddress usage with direct SetThreadGroupAffinity call since we run under Windows 10 minimum
- Compute affinity mask based on actual active processor count
- Fix off-by-one when assigning threads to processor groups (use > instead of >=), preventing premature group advance
- Improves correctness on multi-group (>=64 CPU) systems
Replace timer-based TCSleep (which allocated a KTIMER and waited on it) with an
implementation that calls KeDelayExecutionThread. This removes dynamic allocation
and kernel timer usage to simplify the code and reduce resource overhead.
Adds an IRQL <= APC_LEVEL assertion and documents the requirement.
This is safe because TCSleep is always called from code that runs at PASSIVE_LEVEL
Added InterlockedDecrement in the error path when GetPoolBuffer fails for EncryptedIoRequest to ensure accurate tracking of pending IO requests and prevent potential resource leaks.
Major changes:
- Added pooled + elastic work item model with retry/backoff (MAX_WI_RETRIES). removed semaphore usage.
- Introduced two completion threads to reduce contention and latency under heavy IO.
- Added BytesCompleted (per IRP) and ActualBytes (per fragment) for correct short read/write accounting. total read/write stats now reflect real transferred bytes instead of requested length.
- Moved decryption of read fragments into IO thread. completion threads now only finalize IRPs (reduces race window and simplifies flow).
- Deferred final IRP completion via FinalizeOriginalIrp to avoid inline IoCompleteRequest re-entrancy. added safe OOM inline fallback.
- Implemented work item pool drain & orderly shutdown (ActiveWorkItems + NoActiveWorkItemsEvent) with robust stop protocol.
- Replaced semaphore-based work item acquisition with spin lock + free list + event (WorkItemAvailableEvent). added exponential backoff for transient exhaustion.
- Added elastic (on-demand) work item allocation with pool vs dynamic origin tracking (FromPool).
- Added FreeCompletionWorkItemPool() for symmetric cleanup; ensured all threads are explicitly awakened during stop.
- Added second completion thread replacing single CompletionThread.
- Hardened UpdateBuffer: fixed parameter name typo, added bounds/overflow checks using IntSafe (ULongLongAdd), validated Count, guarded sector end computation.
- Fixed GPT/system region write protection logic to pass correct length instead of end offset.
- Ensured ASSERTs use fragment‑relative bounds (cast + length) and avoided mixed 64/32 comparisons.
- Added MAX_WI_RETRIES constant. added WiRetryCount field in EncryptedIoRequest.
- Ensured RemoveLock is released only after all queue/accounting updates (OnItemCompleted).
- Reset/read-ahead logic preserved. read-ahead trigger now based on actual completion & zero pending fragment count.
- General refactoring, clearer separation of concerns (TryAcquireCompletionWorkItem / FinalizeOriginalIrp / HandleCompleteOriginalIrp).
Safety / correctness improvements:
- Accurate short read handling (STATUS_END_OF_FILE with true byte count).
- Eliminated risk of double free or premature RemoveLock release on completion paths.
- Prevented potential overflow in sector end arithmetic.
- Reduced contention and potential deadlock scenarios present with previous semaphore wait path.
- Document HIGH_LEVEL constraints and rationale for pre-building a nonpaged scratch MDL.
- Allocate contiguous scratch buffer with conservative PFN cap (0x7FFFFFFFFFF) and fall back to unlimited cap if needed.
- Replace ASSERT with TC_BUG_CHECK for validation of write MDL mapping at HIGH_LEVEL.
- Safely copy PFNs from prebuilt MDL into caller MDL: compute dst/src page counts, check capacity, copy exact PFNs and retarget MDL header fields (preserve MdlFlags).
- Make DumpData cleanup defensive in unload path.
- comments improvements for clarity and maintainability.
* Prefer allocations to be non-executable
* Remove and reimplement DDIs inappropriately called inside HIGH_LEVEL IRQL routines
* Refactor hibernate context to be passed around in the passed FILTER_EXTENSION pointer rather than global
Column width was updated before SlotListCtrl had the slots added,
which caused the column width to be incorrect before the first time
OnTimer ran to update it. Changing the order ensures the column width
is correct on program launch. Also ensure that we do not autosize
column to fit empty content.
* Documentation: Remove XHTML spec and fix errors
None of the docs follow the XHTML specification, which means
that programs that expect this (such as Gnome Web) as it is advertised
as such, will completely fail to parse it as it is incorrect syntax. So
it is removed.
* Remove .chm files
Update the old logo with a simplified one without extra label text.
.ico and .icns are updated on Windows and macOS, and .png, .svg
are added on Linux and FreeBSD.
Original logo design by Andreas Becker, recreated by danielwerg with
some edits and symbolic version by me.
When multiple VeraCrypt.exe instances were launched simultaneously, race conditions
could occur during the WM_INITDIALOG processing phase, potentially causing application
crashes or hang. This was because the initialization logic handles critical operations
like mounting/unmounting volumes and processing favorite volumes that modify global
system state.
This commit:
- Adds a named local session mutex (MainInitMutex) that serializes the WM_INITDIALOG handler
- Implements proper acquisition and release of the mutex during initialization
- Ensures proper cleanup of mutex resources on application exit
This update introduces a screen protection mechanism that leverages the Windows Display Affinity API to prevent screen capture, screen recording, and inclusion in the Windows 11 Recall feature. By default, all VeraCrypt windows, menus, and tooltips are protected. Users can enable or disable this feature through a new setting available in the application Preferences, as well as in the installer and MSI configurations.
This enhances user privacy by mitigating potential leaks of sensitive interface content.
Note: Due to a regression in Windows 11 affecting layered windows, ComboBox dropdowns cannot currently be protected by this mechanism.
The cascade order has been updated so that SM4 is applied after the other cipher(s) (e.g., Serpent). This change reflects standard cryptanalytic guidance, which shows that the overall strength of a cascade is limited by the first encryption stage. Given that SM4 uses a 128-bit key, its post-quantum brute-force resistance is lower than ciphers with a 256-bit key (such as Serpent). By placing SM4 last, we ensure that any potential weakness in SM4 cannot reduce the security margin provided by the stronger cipher.
When VeraCrypt is run as an AppImage, the veracrypt binary resides in a SquashFS mount under /tmp which is inaccessible to root. Using this path with sudo results in a "command not found" error.
This patch detects the AppImage environment by checking both APPIMAGE and APPDIR variables, ensuring the executable path starts with APPDIR and that APPDIR starts with the expected "/tmp/.mount_Veracr" prefix. In this scenario, the AppImage file itself (APPIMAGE) is used as the executable for sudo, resolving the elevation issue.
- Added parameters for cluster size (auto/manual), encryption/hash, safety margin, VeraCrypt overhead, and VeraCrypt path override
- Switched to iterative exFAT size calculation for accurate FAT/bitmap sizing
- Auto-selects optimal cluster size based on data size
- Supports -WhatIf/-Confirm (SupportsShouldProcess) for safe operation
- Allows password via pipeline or prompt; improved error handling and cleanup
- Enhanced output, free space checks, and force-overwrite option
- Improved code structure, comments, and user feedback
Replaced hardcoded 0x56455241 ('VERA') with TC_HEADER_MAGIC for better readability and maintainability.
Also replaced 0x5645524142455854 with TC_BOOT_DRIVE_FILTER_EXTENSION_MAGIC and added 'ULL' suffix for 64-bit safety.
This commit updates several strings in the Italian language file
based on an expert review.
The changes focus on:
- Using more idiomatic phrasing (e.g., "negazione plausibile").
- Employing standard IT terminology (e.g., "Codice di errore").
- Adjusting formality for better UX (e.g., informal commands, recommendations).
- Improving sentence structure for system messages (e.g., impersonal "si").
This patch moves away from gnome-terminal -e options which is deprecated
and subject to possibly be removed in the future. The -- option is nearly
equivalent in behaviour. Also ensures that uninstallation script has correct
privileges, adds window title to xmessage and ensures correct files are
used during installation.
The method GetNodes implementation didn't parse multiple attributes correctly and it failed with Hungarian XML because of the presence of '>' character in an attribute value.
Issue reported in https://github.com/veracrypt/VeraCrypt/pull/1516
Now we properly honor the AllowDefrag configuration.
This regression introduced other issues because, in order to allow defragmentation, we must provide Windows with an actual physical disk number. As a result, we assign the number of the physical disk where the VeraCrypt volume resides. This, in turn, causes Windows to send IOCTLs directly to this disk instead of to VeraCrypt. If these IOCTLs return values and properties not supported by VeraCrypt, inconsistencies arise, leading to failures.
- matching the phases used in Chinese Traditional Windows
- resolved conflicts introduced in 498dff9013
- minor formatting correction
- translated new entries staring from line 1459
* refactor: use UNMOUNT instead of DISMOUNT in code
This change updates the term DISMOUNT in constants to UNMOUNT.
Other occurrences (e.g. variable names) are left alone for now.
* refactor(ui): use unmount instead of dismount
This change updates the GUI text and replaces dismount with unmount.
* docs: update term dismount -> unmount
* refactor(cmdline): add unmount
This change adds an argument 'unmount' for command line usage, while
trying to deprecate the old disnount argument.
The current dismount argument/flag will still work to not introduce
a breaking change.
* docs: mention that /dismount is deprecated
This change fixes the shorthand version of the argument /unmount
It also adds back the info for /dismount and that it is deprecated.
Added security checks to prevent mounting VeraCrypt volumes on system directories (like /usr/bin) or directories in the user's PATH, which could theoretically allow execution of malicious binaries instead of legitimate system binaries.
Key changes:
- Block mounting on protected system directories (/usr, /bin, /lib, etc.)
This restriction cannot be overridden
- Block mounting on directories present in user's PATH environment variable
This can be overridden with --allow-insecure-mount flag
- Add visual warnings (red border, "[INSECURE MODE]") when mounting on PATH directories is allowed
- Handle symlinks properly when checking paths
- Add new error messages for blocked mount points
To override PATH-based restrictions only (system directories remain protected):
veracrypt --allow-insecure-mount [options] volume mountpoint
Security Impact: Low to Medium
The attack requires either:
- User explicitly choosing a system directory as mount point instead of using VeraCrypt's default mount points
- Or attacker having both filesystem access to modify favorites configuration AND knowledge of the volume password
Default mount points are not affected by this vulnerability.
Security: CVE-2025-23021
This commit fixes a critical security vulnerability where VeraCrypt could be tricked into executing malicious binaries with elevated privileges. The vulnerability has two severe implications:
1. When sudo's secure_path option is disabled, attackers could execute malicious binaries with root privileges by placing them in user-writable PATH directories (e.g., making "sudo mount" execute a malicious mount binary)
2. By placing a malicious sudo binary in PATH, attackers could intercept and steal the user's password when VeraCrypt prompts for sudo authentication
The vulnerability allowed attackers to place malicious binaries in user-writable directories that appear in PATH before system directories, potentially leading to privilege escalation and credential theft.
Key changes:
- Implement FindSystemBinary() to locate executables in secure system paths
- Replace all relative binary paths with absolute paths for system commands
- Add security checks for executable permissions
- Update process execution to use absolute paths for:
* sudo
* mount
* fsck
* terminal emulators
* file managers
* system utilities (hdiutil, mdconfig, vnconfig, lofiadm)
The fix ensures all system binaries are called using their absolute paths from secure system directories, preventing both privilege escalation through PATH manipulation and password theft through sudo hijacking.
Security: CVE-2024-54187
Issue was caused by the fact that Microsoft signing certificate for driver file has changed.
We fix it by updating the SHA512 fingerprint of Microsoft code signing certificate.
In a Debian-style APT repository, the pool/ directory groups packages primarily by source package name and binary package name, version, architecture, etc. If two distinct .deb files have identical name and version (as seen in their control file) and same architecture, reprepro will report a conflict when adding one after the other.
So, we need to append distro-specific string to the existing version in order to avoid such conflict when creating VeraCrypt APT repository.
This commit increases randomness quality by using more dynamic/varied sources of entropy.
PDH-based disk and network statistics collection in now added to random pool
- Introduced `GetDiskStatistics` to gather disk read/write performance data using PDH API.
- Introduced `GetNetworkStatistics` to gather network send/receive performance data using PDH API.
- Integrated high-resolution timestamps and random intervals to improve entropy in collected data.
- Updated `SlowPoll` function to utilize PDH-based disk and network statistics.
- Removed obsolete NetAPI32-based network statistics collection.
- Add IsWin10BuildAtLeast() helper function to check Windows 10 build numbers
- Replace direct build number comparison with IsWin10BuildAtLeast() for ReflectDrivers check
- Update error message to be more specific about Windows version requirement
This update simplifies the logic for detecting active sudo sessions by checking the exit code of the sudo -n -l command, which reliably returns 0 if a session is active.
Additionally, this approach is now applicable to recent macOS versions, as they no longer have the sudo bug that previously prevented us from using this method.
During a Windows upgrade, ownership of veracrypt.sys is set to TrustedInstaller, preventing VeraCrypt from accessing the file during an update.
This commit resolves the issue by temporarily taking ownership of the file to rename it, allowing the new file to be copied. The setup process now obtains additional privileges for this operation, which are properly dropped once the file copying is complete.
- Made the maximum work items count configurable to allow flexibility based on system needs.
- Increased the default value of max work items count to 1024 to better handle high-throughput scenarios.
- Queue write IRPs in system worker thread to avoid potential deadlocks in write scenarios.
Reduce the critical section protected by spinlock to only cover the list manipulation operation. Move the ActiveWorkItems counter decrement outside the spinlock using InterlockedDecrement, and separate event signaling from the locked section.
This change minimizes time spent at raised IRQL (DISPATCH_LEVEL) and reduces potential for lock contention.
There was a deadlock issue in the driver caused by the CompletionThreadProc function in EncryptedIoQueue.c:
https://sourceforge.net/p/veracrypt/discussion/general/thread/f6e7f623d0/?page=20&limit=25#8362
The driver uses a single thread (CompletionThreadProc) to process IRP completions. When IoCompleteRequest is called within this thread, it can result in new IRPs being generated (e.g., for pagefile operations) that are intercepted by the driver and queued back into the CompletionThreadQueue. Since CompletionThreadProc is the only thread processing this queue and is waiting on IoCompleteRequest, these new IRPs are not handled, leading to a system freeze.
To resolve this issue, the following changes have been made:
Deferred IRP Completion Using Pre-allocated Work Items:
- Introduced a pool of pre-allocated work items (COMPLETE_IRP_WORK_ITEM) to handle IRP completions without causing additional resource allocations that could trigger new IRPs.
- The CompletionThreadProc now queues IRP completions to these work items, which are processed in a different context using IoQueueWorkItem, preventing re-entrant IRPs from blocking the completion thread.
Thread-Safe Work Item Pool Management:
- Implemented a thread-safe mechanism using a semaphore (WorkItemSemaphore), spin lock (WorkItemLock), and a free list (FreeWorkItemsList) to manage the pool of work items.
- Threads acquire and release work items safely, and if all work items are busy, threads wait until one becomes available.
Reference Counting and Improved Stop Handling:
- Added an ActiveWorkItems counter to track the number of active work items.
- Modified EncryptedIoQueueStop to wait for all active work items to complete before proceeding with cleanup, ensuring a clean shutdown.
These changes address the deadlock issue by preventing CompletionThreadProc from being blocked by re-entrant IRPs generated during IoCompleteRequest. By deferring IRP completion to a different context using pre-allocated work items and managing resources properly, we avoid the deadlock and ensure that all IRPs are processed correctly.
- Use xdg-open as the primary method for opening directories, ensuring compatibility with most Linux environments.
- Implemented fallback logic to try other known file managers (e.g., nautilus, dolphin, caja, thunar) if xdg-open is unavailable or fails.
Based on proposal by @bugtracker2019
We always using Unicode functions to interact with UI. We convert UTF8 string to UTF16 and vis-versa.
Overwrite input string instead of using resize that caused old test to remain.
Fix case of readOnly by using correct message.
change position of OK/cancel button to match other dialogs.
Activate translation on this dialog.
Veracrypt currently appears in screenshots and screen captures,
which can unintentionally expose sensitive information, such as
the fact that Veracrypt is running or the location of your volumes.
Both Windows and macOS offer mechanisms to exclude specific windows
from being captured. While not foolproof, this is a useful preventative
measure. The method is a no-op for Linux/FreeBSD.
For more details on the wxWidgets API, see:
https://docs.wxwidgets.org/3.2/classwx_top_level_window.html#a337b9cec62b0cbd3b1b1545a83270f64
This started to cause issues after latest changes to disable privileges when they are no more needed.
Because of the bug, the privileges could not be enabled again because they were wrongly removed.
In this case, installation was done by the customer action VC_CustomAction_DoChecks was returning the error ERROR_INSTALL_FAILURE (1603)nevertheless.
Now we return success code correctly.
Cause seems to be IME as documented in KeePass project (https://keepass.info/help/kb/sec_desk.html#ime). We use the same approach as KeePass to disable IME in Secure Desktop.
This commit also add few changes:
- we switch to secure desktop only if SetThreadDesktop succeeds
- we call SwitchDesktop to switch to original desktop only if we actually succeeded in displaying secure desktop
Translation was done using gpt-4o (multi-shot) and validated with Claude Sonnet 3.5 and Google Gemini 1.5 Pro Experimental 0801
Co-authored-by: Mounir IDRASSI <mounir.idrassi@idrix.fr>
If vulnerability detected, a warning message is displayed during mount or backup/restore header, and changing the password is disallowed since it will not change the master key.
The class AdminPasswordRequestHandler was defined in several places in the same namespace and the linker was picking up one definition for constructor and the other one when calling virtual method.
Now we use different named for different implementations.
* Linux/MacOSX: during build, fallback to /tmp if wxWidgets sources not found in parent directory
* Linux: Add Github workflow to build .deb files and test generated binaries
* Linux: fix wrong wxWidgets extract path in yaml
* fix: fix wrong wxWidgets extract path in yaml
* Linux: harmonize content of test volumes and update Github workflow for this
* Fix corrupted test container
* Linux: optimize Github workflow by caching wxBuildConsole and wxBuildGUI folders
We also modify build script to detect the presence of wxBuildConsole and wxBuildGUI folders and reuse them
* Remove files mistakenly added
* Linux: Fix wrong test for Github workflow
* Linux: use static build of wxWidgets for GUI in Github workflow
* Linux: upload also .deb SHA256SUM file if it is generated in Github workflow
* Linux: fix detection logic of parent folder in build scripts
* Github workflow: add build_cmake_deb.sh as trigger to build-linux.yml
* Github workflow: add wxWidgets source code to the cache of workflow
Full Xcode application which can take up-to 40GB of disk space is not
necessary for building VeraCrypt, rather the CommandLineTools for XCode
are sufficient which only take few gigabytes. Instead of hardcoding the SDK
location, use xcrun --show-sdk-path to support also the CommandLineTools
instance.
The reason for switching the logic for the XCode version is because the
xcodebuild will not report a correct XCode version for the CommandLineTools,
thus it can't be relied for whether to use the -Wl,-ld_classic flags.
Instead, we can just check the ld version in use in the active developer
directory, and see whether we are using dyld (the new) or ld64 (the old).
Update friend declaration in FuseService.h and refactor GetCharWidth to ComputeCharWidth in WaitDialog.h to avoif hiding GetCharWidth inherited from wxWindow
The build script build_veracrypt_macosx.h now accepts the argument -f to enable fuse-t support.
It is also possible to set the environment variable VC_OSX_FUSET to 1 for FUSE-T support.
A change was done in CoreUnix::GetMountedVolumes to add a waiting loop for control file to be accessible because when using FUSE-T there always a delay before control file can be serialized.
Replaced an incorrect 'end' statement with 'endif' in the
MacOSX-specific section of the Main.make file. This resolves the make
error caused by an unclosed conditional block.
* Improve markdown documentation in README.md
This commit fixes some of the minor spelling mistakes and uses
markdown formatting to link to local files, for documentation.
* Remove reference to outdated packages installation
This is a legacy installation file that is no longer maintained.
* Add missing macOS requirement for 'make package'
We need packages for the last build step on macOS, update docs
to reflect the requirement.
* Add build instructions using homebrew
On macOS, we can use a package manager to easily install
dependencies. This simplifies onboarding and building Veracrypt.
* Add flag to use homebrew packages
When building, we can use prebuilt wxwidgets from homebrew to
simplify and speed up local building. We also put the package
behind a flag as it's optional during development.
* Skip signing for local builds
When building with homebrew, skip signing. This can be put behind
a flag to enable, if needed.
* Use system yasm on macOS if available
The binary in the repo is not universal (x86_64) and therefore
building fails on arm architecture if Rosetta is not installed.
Use local yasm if available.
* Build local arch only in development
When building via homebrew and locally, build only the local arch
which skips ASM for arm(Mx) for MacOS. This removes the need to
have rosetta installed for building.
* Fix compilation issue when COMPILE_ASM is undefined
Use a conditional check for COMPILE_ASM not being false instead of true.
This avoids passing the variable to other parts of the build script.
* Set SDK 12 as the minimum requirement and target
Align the requirement to SDK 12 in both the makefile and script,
and update the comment to remove confusion.
I chose to leave this on 12 to be on the side of err and support
as many building platforms as possible, when we can support.
The local script now also sets the target using the local sdk
version. This should improve the local development experience.
* Fix wrong architecture for macOS in x86 builds
We now build only the current arch for local development builds
in macOS. This change also fixes the x86 builds failing.
* Add instructions brew backed macOS local builds
Flags to build a local build using homebrew packages are not
default and require parameter -b to build. We also don't build
packages directly, which requires -p.
* Fix wxwidgets not linking in local x86 macOS development builds
* Clarify build location in the document
wxDir::GetAllFiles will throw an assert when opening the preferences dialog
if for some reason the user has not installed VeraCrypt properly and is
missing the intended folder. This patch adds a check to ensure the folder
first exists before querying its files.
The behaviour of `wc -l` is different on FreeBSD, in which the stdout
result is padded by spaces in the beginning, which causes that the
result[0] is not actually the value we care about. This patch adds
a translate removing all whitespace from the output.
* Move from deprecated wxScopedPtr to std::unique_ptr
wxScopedPtr was included previously through some header hierarchy which as of 3.3 is
no longer the case causing it to break. But instead of including a header for a deprecated
function explicitly, just move to std::unique_ptr as recommended by upstream.
* Convert to explicit conversions from wxString
As of https://github.com/wxWidgets/wxWidgets/pull/23449/commits/35c35c235e9c29b40002131602e050dca8d65b8c
wxWidgets defaults to STL classes, which has a side-effect that
some implicit conversions break. This patch converts those conversions
to explicit in anticipation of wxWidgets 3.3 release.
Currently the maximum hidden volume size for file containers is
limited by available free space on the device the file container
resides on, which we do not care about. This commit changes so
that only Normal volumes get their `maxVolumeSize` limited by
`AvailableDiskSpace`. Also the --size=max parameter is restricted
from hidden volume creation as there is no way to determine a good
size as we do not mount the outer volume through the CLI process
flow to determine available free space on the outer volume.
We don't need to reset PIM in PasswordException as it is immediately
fell back to if PIM is specified in text mode, but password is not.
This causes an exception that resets the PIM when it shouldn't.
Currently we check whether the system has DISPLAY environment variable
set, which is the case in a system that uses X11 natively or XWayland.
This variable is not set in a system with only Wayland, so we need to
also check whether WAYLAND_DISPLAY is set.
Fixes: #184
* macOS: Fix issue where PIM box has no width in Wizard
VolumePimTextCtrl has a problem with width on macOS which
we can fix by adjusting the proportions of the elements
inside the PimSizer, which seems like a better solution than
using a forced minimum size in pixels.
Adjacent, simplifies the validator logic for digits in PIM field.
Fixes#1219
Fully reviewed and heavily updated.
Copy paste Google Translations replaced by real person translations.
Translation consistency improved all around.
Transifex (Localization Lab Project) has older VeraCrypt resource file and needs updated latest version to use advanced translation platform features.
* Implement Language selection into settings
Initial commit to create a new tab in PreferencesNotebook for
Language selection. By default, if nothing is chosen, it uses the
current behaviour of using the language from system environment
variables. If another language is chosen from the settings, it is
saved into the Configuration.xml and this is used instead.
* Fix SetStringSelection() assert issue on macOS
* Add header include to fix build
* Add current language pack, authors and way to use literal strings
* Translations also for FreeBSD
* Minimal GTK3 WX build on FreeBSD requires wxGraphicsContext
* Get Preferences properly instead of workaround function
* Use WrapSizer instead of BoxSizer for author line
This forces long author lists to be put on a new line, reducing
the need to increase window width.
* Update Finnish translation
* Borrow translation from IDM_LANGUAGE where it makes sense
* Remove colon and thus unneeded function
* Simplify Language tab layout
* Reintroduce macOS specific fixes to Forms.cpp
* cleanup
The x11 aliases such as --title are only available in the Qt application
if the XDG_SESSION_TYPE is x11. Instead of using an alias, we can use
--qwindowtitle directly.
* EMVCard.cpp: ArrayToHexWideString: prohibit conversion of a string constant
../Common/EMVCard.cpp: In function 'std::wstring VeraCrypt::ArrayToHexWideString(con
st unsigned char*, size_t)':
../Common/EMVCard.cpp:28:43: warning: ISO C++ forbids converting a string constant
to 'wchar_t*' [-Wwrite-strings]
28 | static wchar_t* hexChar = L"0123456789ABCDEF";
| ^~~~~~~~~~~~~~~~~~~
Signed-off-by: Vasiliy Kovalev <kovalev@altlinux.org>
* EMVCard.cpp: ArrayToHexWideString: fix of the comparison of different types
../Common/EMVCard.cpp: In function 'std::wstring VeraCrypt::ArrayToHexWideString(con
st unsigned char*, size_t)':
../Common/EMVCard.cpp:32:43: warning: comparison of integer expressions of different
signedness: 'int' and 'size_t' {aka 'long unsigned int'} [-Wsign-compare]
32 | for (int i = 0; i < cbData; i++)
| ~~^~~~~~~~
Signed-off-by: Vasiliy Kovalev <kovalev@altlinux.org>
* SecurityTokenKeyfilesDialog.cpp: removed initialization of an unused variable
Forms/SecurityTokenKeyfilesDialog.cpp:58:24: warning: unused variable 'i' [-Wunused-
variable]
58 | size_t i = 0;
| ^
Signed-off-by: Vasiliy Kovalev <kovalev@altlinux.org>
* Core/Unix: throwing an exception instead of ignoring the error
Fixes: 5a6b445f ("fix warnings and UB (#1164)")
Signed-off-by: Vasiliy Kovalev <kovalev@altlinux.org>
---------
Signed-off-by: Vasiliy Kovalev <kovalev@altlinux.org>
Co-authored-by: Vasiliy Kovalev <kovalev@altlinux.org>
We use only alphanumeric characters for the name in addition to the '_' character
We ensure the random desktop name doesn't already exist
We create the random desktop on the Secure Desktop thread and we look over SwitchDesktop until it works.
We call SetThreadDesktop (hOriginalDesk) in main thread once we finish
- use a more standard-looking memory value tag instead of fully random one that will look suspicious and outstanding
- If we fail to allocate 1MiB for derivation area, we device the size by two in a loop until we succeed. This is better than falling back directly to 8KiB size
- Better method to derive actual encryption key: instead of simply duplicating 128bit key value, we combine a xor addition and self-encryption to build a 256-bit key
- use both encID and pbKeyDerivationArea to derive IV for encryption and not only endID
Memory protection can be disabled using registry value "VeraCryptEnableMemoryProtection" under the key "HKLM\SYSTEM\CurrentControlSet\Services\veracrypt"
This helps to preserve unknown entries that may be used by future
versions of VeraCrypt (forward compatibility) or entries used by old
versions that were removed from current version (backward compatibility)
Rules of automatic flushing of stdout buffer is implementation-defined
behaviour. In glibc this is automatically flushed, but we can't rely
on it for other implementations such as musl.
We also rename the variables gpbSha256CodeSignCertFingerprint and gpbSha256MSCodeSignCertFingerprint to gpbSha512CodeSignCertFingerprint and gpbSha512MSCodeSignCertFingerprint respectively to reflect the fact that they are actually SHA512 hash values and not SHA256 ones.
When using multiple monitors, the resolution can change in OSX,
during plug-in/off off the display(s). To avoid window becoming
non-usable, there is EnsureVisible, that is called in several
places.
However, if you minimize VeraCrypt on the bigger screen, and
restore it in the main screen of a MacBook, after unplugging, the
window will become unusable (unless you know that clicking 'About'
calls EnsureVisible :-)).
Call EnsureVisible OnActivate so MainFrame is always functional
across screens, even when minimized.
If an error happens, error message will be read from popen pipe and so
libpcsclite.so will not be found. This is the same outcome as when
stdout is empty.
When this option is enabled, we first build the list of currently inserted devices then we start listening to insertion events.
When a device insertion occurs, we check if this device is on our list and if yes, we ignore its insertion.
We also ignore devices whose Device ID starts with "SWD\" and "ROOT\" since these are not real devices.
Currently there are a lot of translated strings that are never seen
anywhere as the installer doesn't offer all the available languages
as options in the installer wizard (sans Burmese).
* Update Chinese (Hong Kong) translation
- replace Mainland China wordings with Hong Kong wordings
- correcting size unit to use KiB, MiB, GiB, TiB
- using Windows default Chinese Traditional fonts
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
- translated some untranslated lines
- minor wording refinements
* Update Language.zh-hk.xml
daily commit for translation progress
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* translated some more untranslated strings
* Update Language.zh-hk.xml
* Language Translations files: update Chinese (Hong Kong) translation
# minor wording changes
# corrected lang attribute to en on some untranslated entries
+ translated some untranslated entries
+ translated some new entries
* Language Translations files: update Chinese (Hong Kong) translation
- translated some new entries
* Language Translations files: update Chinese (Hong Kong) translation
- minor changes
* Language Translations files: update Chinese (Hong Kong) translation
- translated some new entries
* Language Translations files: update Chinese (Hong Kong) translation
- translated some new entries for Linux
* Language Translations files: update Chinese (Hong Kong) translation
- translated some new entries
* Update Language.zh-hk.xml
- add back and translated missing line 298
- minor wording changes
- major progress
* Update Language.zh-hk.xml
- refine wordings
- correct mismatch translations in lines 635-640
- minor progress
* Update Language.zh-hk.xml
- refine wordings
- correct line 470
- minor progress
* Update Language.zh-hk.xml
- correct line 164 and 273
* Update Language.zh-hk.xml
Several enhancements implemented:
- replace CreateThread by _beginthreadex to avoid potential issues when using C runtime
- use an event to notify monitoring thread to stop instead of a volatile boolean
- perform switch to the regular desktop in the main thread and not in the secure desktop thread
When replacing a file container, we increase the `diskSpace`
by the file container's size. This doesn't affect the hidden volume
space logic, as in that case we use `MaxVolumeSize` when
`MaxVolumeSizeValid` is true instead of `AvailableDiskSpace`.
The usage of /Y parameter in format.com simplifies the logic and makes the code robust since we don't need to send \n to the format.com process.
Specifying RemovableMedia parameter to FormatEx fixes its failure in Windows 10 and later to perform quick format. This is also more adequate since we are mounting the volume as removable media for the formatting process.
We also add better error management in order to display adequate error message to the user in case of failure
If the currently selected item in the drive list is a mounted volume that can be dismounted, the Mount button displays "Dismount" and so we should not add the popup menu of "mount without cache" to it.
To fix drag-n-drop of keyfiles, we remove the password drop target since it was blocking the standard drop of files and drop target doesn't work because of UIPI restrictions across privilege levels since Expander is started elevated
* Add basic strcture needed for EMV implementation
* Add demo EMV functionality with C code pasted in a very dirty and unsafe way. NOT FINAL
* Refactor IccExtractor Structure
* Fix Makefile
* fix include file
* move global variables from h to c
* revert to memcpy
* fix icc data recovery functions
* Add EMV functionalities on windows
* Make EMVToken structures like SecurityToken
* Define constants instead of hard coded values
* Token structures created with inheritance
* refactor TokenKeyfile to use inherit. + polymor.
* add Token.h + Token.cpp in modules in VS2010
* Add a comment at each use of SecurityToken class or objects
* SecurityTokenKeyfilesDialog preparation
* Implemennt GetAvailableTokens in Token class on windows
* merge
* up (patching for Windows)
* foreach Token.cpp corrected
* Display EMV keyfiles on first window in graphic interface
* Add token to Windows UI
* EMVToken selection on OKButton on Linux
* Keyfile.cpp optimization
* Move getKeyfileData in the token class
* EMV::Token GetAvailableKeyfiles() base
* Move getKeyfileData in the token class on unix
* Remove test comments
* Warnings resolved
* RemoveeSecurityTokenLibraryNotInitialized exception if at least one emv token is detected
* Adding new files
* Remove old files and add the new version to the windows project
* Change make_shared to shared_ptr constructor
* IccExtractor integration working on linux
* Throwing card not EMV execption
* catch error when not EMV type in EMVToken::GetAvailableKeyfiles
* Change types to compile on windows
* list all keyfiles, security keyfiles and emv keyfiles in command line
* Change type to be coherent and remove old todo comments
* Remove todo comments
* Change indentation and resolve a bug from previous commit
* Use polymorphism for GetKeyfileData and add export option for EMVTokens on Linux
* Linux : Allow to export EMV Tokens in command lines, Windows : Disable the delete button when EMV Keyfiles are selected
* Remove SlotId from TokenInfo as it is already in Token
* Correct errors on Linux
* Disable delete option if one EMV Token is selected on Linux
* Fix bug enabling delete button if nothing is selected
* emv data used as reference then burnt
* use of normal files in linux corrected
* help updated
* help updated for export functionnality
* option EMV added to graphic interface but not yet working
* Bug fix : Allow to use multiple EMV on windows
* EMV Option added to UserPreferences
* EMV Option working for Linux
* EMV option added to Windows (not working yet)
* [NOT TESTED] EMV option for Windows
* Working EMV option on Windows
* EMV Option for data extraction working for volume creation
* EMV Option for data extraction working for Mount
* EMV Option for data extraction working for mounting favorites volumes
* EMV Option for extraction working for Changing volume password, Set Derivation Key Algorithm and Add or remove keyfile from volume
* Windows : re-checking EMV Option when getting data
* Removing error catches in the IccDataExtractor classe (It only throws error now). Changing GetPan signature to resemble the other functions signatures more
* Changing EMV errors
- Only throwing ICCExtractionException from outside of the ICC module.
- Catching all TLVExceptions and PCSCExceptions to throw the right ICCExtractionException
- Deleting APDU exceptions.
* First version of the documentation
* Adding function pointers for winscard library (but it crashes VeraCrypt)
* Debugging function pointers
* The import of the library on windows work as expected now
* Reverting EMVToken.cpp changes used to test to library import
* Searching for the System32 path instead of hard codding it
* Fixing the bug were VeraCrypt crashes if there is no readers when "add Token files" is clicked
* Winscard library not initialized in object constructor anymore to delay it after EMVOption check
* Remove winscard lib from windows dependencies
* Properly displaying errors
* Adding a dot in Language.xml
* Catching TLVException
* Removing unused code
* Remove unusefull comments
* Trying to fix 0x1f error
* Update IccDataExtractor.cpp
* Delete History.xml
* Fix get data without get pan
* Cleanup code
* changes for linux compilation but linking not working
* error handling for linux
* erasing emv data
* Burn PAN
* Burn PAN from memory
* Uncomment selfcheck before merging master
* burn corrected
* EMV errors handling for Linux
* EMV working for Linux CLI
* Doc : Winscard Linux package and VeraCrypt versions
---------
Co-authored-by: doriandu45 <d45.poubelle@gmail.com>
Co-authored-by: red4game <redemgaiming@gmail.com>
Co-authored-by: Brice.Namy <brice.namy@insa-rennes.fr>
Co-authored-by: vocthor <pieceo108@gmail.com>
Co-authored-by: vocthor <67202139+vocthor@users.noreply.github.com>
Co-authored-by: Andrei COCAN <andrei.cocan@insa-rennes.fr>
Co-authored-by: AndreiCocan <95496161+AndreiCocan@users.noreply.github.com>
Co-authored-by: francoisLEROUX <francois3443@gmail.com>
We write a zeroed sector every 128 MiB, leaving other sectors untouched
This helps users visualize the progress of actual file creation while forcing Windows to allocate the disk space of each 128 MiB chunk immediately, otherwise, Windows would delay the allocation until we write the backup header at the end of the volume which would make the user think that the format process has stalled after progress bar reaches 100%.
This change also makes it possible to generate keyfiles larger than 1 MiB although only the first 1 MiB will be taken into account by VeraCrypt.
Update strings in XML files
In old Linux distributions, tar command doesn't support
"--keep-directory-symlink" so we now dynamically detect if this switch
is support and then we use it if it is available
Changes to be able to build latest wxWidgets stable 3.2.2.1.
Removed in 3.1.5, needs to be removed.
--disable-webkit
Added in 3.1.0, needs to be added.
--disable-addremovectrl
Currently if you fail the privilege escalation prompt, the second
one and consecutively every second will be ignored. This is because
if we do not --use-dummy-sudo-password and are on Linux/FreeBSD,
we will be prompted for password twice for one evaluation in the
while(!ElevatedServiceAvailable) loop.
For the fix, we make sure that we run the prompt only once for each
case.
We replace absolute file pointer moving by relative moving with respect to current position. This was implemented as a workaround to address the performance issues related to in-place encryption. When using SetFilePointerEx() with FILE_BEGIN as the reference point, reaching the end of large drives during in-place encryption can cause significant slowdowns. By moving the file pointer relatively, these performance issues are mitigated.
Currently on a system without xterm or konsole (like fresh
Ubuntu install) the fsck check will not launch. Added
gnome-terminal as an alternative and fixed an issue where
konsole will always error out as --title and --caption are
no longer valid arguments.
Previously the error message was simply "xterm not found", so
new LangString LINUX_EX2MSG_TERMINALNOTFOUND was added to let the
user knows which programs they need to get the feature working.
Removes the options exFAT and Btrfs being shown when creating a
volume in text mode when the system does not support them and will
end up erroring out at the end. Hide Btrfs option when the volume
is too small, as we will anyways fail right after.
Hardcoded numbering changed to dynamic as the available options
are not necessarily consecutive.
The lack of explicit hash initialization was causing issue with Blake2s
because it doesn't allow further processing once a digest value was
returned.
Other hash algorithms don't have this restriction.
Not we explicitely initialize all hash algorithms which is the correct
way to do things.
* Libzip 1.9.2
Updated Libzip to latest version 1.9.2 and changed version number in the config.h from 1.7.3 to 1.9.2. Not sure if anything else needs to be tweaked :)
* Modified Libzip to work with Visual studio
* Update README.md
Update libzip copyright.
* Added the missing files.
I've added the missing files zipconf.h and config.h, I've missed those sorry for that!
No parent directory specified in the path, we assume current directory
We first check if parent directory exists before checking its free space
using wxgetDiskSpace
Based on idea proposed by @bogdro in PR#1025
* Update Language.zh-cn.xml
For commit c0ff7a7c52 and pull #957
* Optimize the use of quotation marks
use Chinese standardized quotation marks (“”) instead of unusual white lenticular bracket (〖〗)
* Unified the translation of RESCUE_DISK
* Optimize the use of quotation marks
use Chinese standardized quotation marks (“”) to replace other unusual usage of non-standardized quotation marks
* improve "SYSENC_INFO_2" translation
thanks to @ZhanYF in https://github.com/veracrypt/VeraCrypt/pull/961#pullrequestreview-1190980437
* improve "IDC_LINK_HASH_INFO" translation
thanks to @ZhanYF in veracrypt#961 (review)
* Update Language.zh-cn.xml
-unified the translation of "hash"
-improve "DECOY_OS_INSTRUCTIONS_PORTION_10" translation
* Removal of any of the any of `wxALIGN_RIGHT`/`wxALIGN_CENTRE_HORIZONTAL`/`wxALIGN_BOTTOM`/`wxALIGN_CENTRE_VERTICAL` when used in conjunction with `wxEXPAND`
wxWidget has an "assert" that gets triggered anytime `wxEXPAND` gets used with an alignment property (useless override). This leads to a popup backtrace everytime a non-compliant widget is opened.
* Removal of missed `wxALIGN_RIGHT`/`wxALIGN_CENTRE_HORIZONTAL`/`wxALIGN_BOTTOM`/`wxALIGN_CENTRE_VERTICAL` when used in conjunction with `wxEXPAND`
* Removed property 'label' for wxMenuBar as no longer used (wxFormBuilder)
* Removed redundant 'wxALIGN_RIGHT' for the "OK" button in the preference panel (there is a spacer already in-place that pushes the buttons to the right)
* Removed redundant 'wxALIGN_RIGHT' for items in the wizard panel's (`WizardFrameBase`) button bar and added width spacing for the 2 spacers between the buttons to make up for the change.
* Changed constructor signature for the `WizardPage` and all subclasses
The addition of the wxString 'name' arg brings it inline with the new wxFromBuilder v3.10.1 output so that editing+generating the forms from it won't brake the build now.
* Removed remaining redundant 'wxALIGN_*' that were paired with 'wxEXPAND'.
* Added missing default flags to wxFileName::Normalize(..) method
The old empty initialization which was fine up to v2.8.12 of wxWidget gives off a compile warning. Since the default `wxPATH_NORM_ALL` is now depreciated (v3.x) the equivalent individual flags must be explicitly given.
* Changed spaces to tabs to bring last commit inline with the rest of the src code
Fixing the following compiler warnings:
FuseService.cpp: In function ‘int VeraCrypt::fuse_service_read(const char*, char*, size_t, off_t, fuse_file_info*)’:
FuseService.cpp:233:12: warning: catching polymorphic type ‘struct VeraCrypt::MissingVolumeData’ by value [-Wcatch-value=]
233 | catch (MissingVolumeData)
| ^~~~~~~~~~~~~~~~~
FuseService.cpp: In static member function ‘static int VeraCrypt::FuseService::ExceptionToErrorCode()’:
FuseService.cpp:362:15: warning: catching polymorphic type ‘class std::bad_alloc’ by value [-Wcatch-value=]
362 | catch (std::bad_alloc)
| ^~~~~~~~~
Apart from warnings, the current code creates unnecessary copies of the exception object in debug mode. (But not in -O3)
* New VeraCrypt interface (for system encryption) with improved usability
* System Encryption: translate password to US keyboard layout + improved new interface
* Windows: Fix build error following merge
* Windows: Remove unused variable
* Windows: Add missing string in Language.xml
* Windows: fix buffer overrun caused by wrong use of wmemset
* Do not delete password file
Since the file is only available in \Release\Setup Files\ it would be fully deleted after running this script the first time.
* Correct return code
Originally the function would have always returned the return-code 1 resulting that the user is not able to change the location for the rescue zip.
* Added hint for sysenc
Added a hint why the field for repeating the password is initially greyed out within the system encryption.
* Corrected spelling mistake
Corrected spelling mistake
* Removed not working copy job
The file to be copied was stored at the source location. Therefore the copyjob will not work. Instead the file is already in the target folder.
* Removed RIPEMD-160 from Product64.wxs
See commit from 21.03.2022
* Added german translation for new interface
* Fixed PIM bug
* Corrected translation file based on the guidelines within the pull request
* Fixing merge conflicts
* Fixed Compiling issues. Reverted keyboard translation
* Removed artifacts of password translation
* Corrected language.xml
* Fixed order within german language file
* Corrected positions
Co-authored-by: Bruna2803 <bruna.radeljak@hotmail.com>
Co-authored-by: felixreichmann <30237956+felixreichmann@users.noreply.github.com>
Co-authored-by: Mounir IDRASSI <mounir.idrassi@idrix.fr>
Github PR: https://github.com/veracrypt/VeraCrypt/pull/953
* Create CompilingGuidelinerh
* Initial Upload Windows Compiling Guide
* Removed RIPEMD-160 from Product64.wxs. See commit from 21.03.2022
* Completed Win compiling guideline
* Added link to detailed compiling guide
* Added link to detailed compiling guide
* Restructured docu main page
* Added sourceforge link
* Added compiling guide for Linux
* References to detailed instructions
* Revert "Removed RIPEMD-160 from Product64.wxs. See commit from 21.03.2022"
This reverts commit 024ae2a465.
* Correction of a div box
The variable has enough capacity so pointer &buffer[0] is valid but since clear method was called, we are not supposed to access element at index 0.
Related to Github issue #896
Under "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\veracrypt", create a REG_DWORD value named "VeraCryptEraseKeysShutdown" and set its value to 0.
* *: source files should not be executable
* *: make sure files have final newline
* *: remove BOM from text files
* translations: unify headers
* *: fix typos
* *: trim excess whitespace
We query the kern.geom.conftxt sysctl for the GEOM configuration to find
the partition offset. Technically speaking it would probably be better
to link against libgeom but this is less overall intrusive. Also
includes a small fix to find the parent device of an encrypted partition
when it is a GPT partition rather than a BSD slice.
* Adding more Turkish translations
This change is translating some still English lines to Turkish
* Fixing typo
Co-authored-by: Özgür Pekçağlıyan <zgrw@users.noreply.github.com>
Hooking is not allowed if thread is running in secure desktop so we ignore SetWindowsHookEx failure in this case and random generator will be initialized using the other entropy sources from the system.
this commit will add a sponsor button to the repository,
pointing to the donation page of the veracrypt website.
more information on github documentation under https://git.io/JL9e6
* new xml Tag for en and de
* add linux support for env LANG
* precopiled header into TrueCrypt.fdp to substitute '_()' with 'LangString[]'
* more LangString in Code
* add Language xml's to Linux Setup location
* backup language for linux is en
* remove Language.en.xml install
* rearange new xml lines to end
* yes/no dialogs now translated
* All OK/Cancel Button now support international
Co-authored-by: tb@tbon.de <tb@tbon.de>
* Update Chinese (Hong Kong) translation
- replace Mainland China wordings with Hong Kong wordings
- correcting size unit to use KiB, MiB, GiB, TiB
- using Windows default Chinese Traditional fonts
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
- translated some untranslated lines
- minor wording refinements
* Update Language.zh-hk.xml
daily commit for translation progress
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
* translated some more untranslated strings
* Update Language.zh-hk.xml
* Update Chinese (Hong Kong) translation
- replace Mainland China wordings with Hong Kong wordings
- correcting size unit to use KiB, MiB, GiB, TiB
- using Windows default Chinese Traditional fonts
* Update Language.zh-hk.xml
* Update Language.zh-hk.xml
- translated some untranslated lines
- minor wording refinements
Completely reworked Dutch translations (in accordance to the Microsoft style guide, as much as possible). Translated using the dedicated Transifex project by Localization Lab. (https://www.transifex.com/otf/veracrypt/dashboard/)
If needed, a Winmerge report (for visual comparison) can be generated.
Regards, Thomas De Rocker (RockyTDR)
* Adding Processor Groups support for more than 64 processors
* Revert " Adding Processor Groups support for more than 64 processors"
This reverts commit e1d5fe0a55.
* Adding Processor Groups support for >64 logical processors
* Revert "Linux: Fix failure to run VeraCrypt binary built for console mode on headless machines (fix issue https://github.com/veracrypt/VeraCrypt/issues/531)"
The build failure still exists for system wxGTK compiled with '--disable-gui':
```
In file included from TextUserInterface.cpp:27:
TextUserInterface.h: In member function ‘virtual bool VeraCrypt::TextUserInterface::Initialize(int&, wxChar**)’:
TextUserInterface.h:50:63: error: ‘wxAppBase’ has not been declared
50 | virtual bool Initialize (int &argc, wxChar **argv) { return wxAppBase::Initialize(argc, argv); }
```
This reverts commit 737e1f126b.
* Revert "Linux: fix compilation error when building console-only version of VeraCrypt that is statically linked to wxWidgets"
The build failure still exists for system wxGTK compiled with '--disable-gui':
```
In file included from TextUserInterface.cpp:27:
TextUserInterface.h: In member function ‘virtual bool VeraCrypt::TextUserInterface::Initialize(int&, wxChar**)’:
TextUserInterface.h:50:63: error: ‘wxAppBase’ has not been declared
50 | virtual bool Initialize (int &argc, wxChar **argv) { return wxAppBase::Initialize(argc, argv); }
```
This reverts commit 14bee5e6a2.
* src/Main/Main.make: simplify the WX_CONFIG_LIBS logic
Irrespective of whether we are linking against widgets statically or
dynamically, pull in only 'base' when GUI is disabled, and
'adv,core,base' when GUI is enabled. When GUI is disabled, the C/CXX
flag must include '-DwxUSE_GUI=0' for this to work.
* src/Makefile: pass '-DwxUSE_GUI=0' when NOGUI=1
veracrypt with NOGUI=1 fails to properly link against wxGTK compiled
with '--disable-gui' only using the 'base' library because the wx's
setup.h implicitly defines wxUSE_GUI=1, which then changes the
definition of various structures, requiring symbols from the core
library as well.
For example, wxwidgets include/wx/app.h defines:
#if wxUSE_GUI
class WXDLLIMPEXP_CORE wxAppBase : public wxAppConsole
...
[snip]
...
#else // !GUI
// wxApp is defined in core and we cannot define another one in wxBase,
// so use the preprocessor to allow using wxApp in console programs too
#define wxApp wxAppConsole
#endif // GUI/!GUI
To fix this, pass '-DwxUSE_GUI=0' when compiling veracrypt with
NOGUI=1.
Closes: https://github.com/veracrypt/VeraCrypt/issues/531
When my system broke and I had to use WindowsPE to rescue some files the password dialog always closed immediately. There was no chance to mount the system device using the GUI. It took me a while to realize that I could try using the CLI by passing the password as a parameter (which might not be so obvious for not advanced users).
Signed-off-by: Sven Strickroth <email@cs-ware.de>
* Start following IEEE 1541 agreed naming of bytes
This standard exists to prevent any confusion about the actual number of bytes. It has been agreed on by experts and is being used more widespead these day. Let's start properly naming the number of bytes, which is absolutely important in disk encryption software.
* Update LanguageStrings.cpp
* Update UserInterface.cpp
* kibibyte instead of kilobyte
* kibibyte instead of kilobyte
* MiB instead of MB
* undo accidental deletions
Odd indeed that two random lines were deleted in a previous commit. Probably happened when using a keyboard shortcut while editing the file. This fixes the issue.
* Mb to Mib
To get the size of each device / partition on the system, the method 'GetDeviceSize()' in 'src/Core/Unix/CoreUnix.cpp' first opens
the device / partition using 'open()' function to get a File Descriptor, then retrieves its size using this File Descriptor.
Starting OS X 10.11 ("El Capitan"), a feature called "System Integrity Protection (SIP)" or less formally, "rootless mode" has been added.
This feature blocks access to certain critical aspects of the OS and Hardware by 3rd-Party programs.
Specifically, low-level access to the system disks, devices and partitions is forbidden ; namely functions like 'open()' for instance fail
with the error code : "EPERM = Operation Not Permitted".
Therefore, for system devices / partitions, 'GetDeviceSize()' fails because of the failure of the 'open()' function, and throws an exception,
which is then caught inside the method 'GetHostDevices()' in '/src/Core/Unix/FreeBSD/CoreFreeBSD.cpp' : this leads to the size of the
device / partition being set to '0'.
Therefore, in the constructor of 'DeviceSelectionDialog' in 'src/Main/Forms/DeviceSelectionDialog.cpp', when the size of a device is '0',
the whole device is skipped, leading to all of its partitions not being treated or shown, even though some of these partitions may have a size which is != 0.
This commit fixes the issue by :
1 - First, checking whether the device size is '0'. If it is the case, the code loops through all the devices partitions : if there is at least one partition
with a size != 0, the device is not skipped. Otherwise, it is.
2 - Then, if the size of the device is '0', the size of the device is not shown to avoid confusing the user.
Also, since the device is not usable, the 'OK' button is not active when the device is selected.
3 - Finally, if a partition's size is '0', it is not shown since it is not usable : we cannot open it.
Signed-off-by: El Mostafa IDRASSI <el-mostafa.idrassi@prestalab.net>
Now, under Debian 10+ and Ubuntu 18.04+, we link against the GTK-3 version of wxWidgets (libwxgtk3.0-gtk3-0v5).
Under Debian 9- and Ubuntu 16.04, we link against the GTK-2 version of wxWidgets (libwxgtk3.0-0v5) which is the
only one available.
Also, we now have 2 separate RPM scripts : 'build_cmake_rpm_gtk2.sh' which builds wxWidgets and links it against GTK-2,
then links VeraCrypt against 'gtk2' package (typically to be used under CentOS 6) and 'build_cmake_rpm_gtk3' which builds
wxWidgets and links it against GTK-3, then links VeraCrypt against 'gtk3' package (typically to be used under CentOS 7+).
The DEB script builds VeraCrypt and links it against wxWidgets that comes with the distribution.
The RPM script awaits for wxWidgets-3.0.4 source code which it builds then links VeraCrypt statically to it.
Both scripts create the corresponding package after the build.
Compiling with -mxxx defines the corresponding macro of the intrinsics.
For example, -mssse3 defines __SSSE3__ macro to 1.
In GCC versions < 4.9, it is not possible to use and call x86 intrinsics only at runtime without
compiling the entire file with the -mxxx option.
For example, if we want to call SSSE3 intrinsics without compiling with -mssse3, the macro __SSSE3__ is not defined.
Therefore, when including <tmmintrin.h>, this results in "error "SSSE3 instruction set not enabled"" because of :
#ifndef __SSSE3__
# error "SSSE3 instruction set not enabled"
Since GCC 4.9, this has been fixed and it is possible to call x86 intrinsics from select functions in a file
that are tagged with the corresponding target attribute without having to compile the entire file with the -mxxx option.
This can be seen in <tmmintrin.h> which in recent versions (>= 4.9) contains :
#ifndef __SSSE3__
#pragma GCC push_options
#pragma GCC target("ssse3")
#define __DISABLE_SSSE3__
Since SSSE3 is only used under Windows for ChaCha256, this can be fixed by preceding '#include <tmmintrin.h>' with
#if defined (_MSC_VER) && !defined (TC_WINDOWS_BOOT).
See https://gcc.gnu.org/gcc-4.9/changes.html
in order for 'export TC_VERSION := $(shell grep VERSION_STRING ../Common/Tcdefs.h | head -n 1 | cut -d'"' -f 2)'
in 'src/Main/Main.make' to actually return the version rather than '-CustomEFI'.
* Update Language.ko.xml
* Update Language.ko.xml
* 509 line
* Update Language.ko.xml
* Update Language.ko.xml
200 line done
1281 line remaining
* Update Language.ko.xml
* 28% Done
* 446 line
* 530 line
* Update Language.ko.xml
* Update Language.ko.xml
* 600 line
* 651 line
* 1042 line
* Update Language.ko.xml
* Edit translator information & korean font name
* Revert previous commit
* Fix "Invalid characters..." issue by not using "foreach" macro
The "foreach" macro creates a copy of the container.
This copy is destroyed immediately after the iteration is completed.
C-strings pointers passed to the local array were invalidated
with destroying of "std::string"s contained in the copy.
Creating such a start menu entry is a leftover of the ancient Win 3.x time where there was no central control panel for removing programs.
Also see the Windows guidelines, where creating an uninstall shortcut is discouraged: https://msdn.microsoft.com/en-us/library/ms954377.aspx
Signed-off-by: Sven Strickroth <email@cs-ware.de>
[VI. Further Information](#vi-further-information)
V. Legal Information
# I. Windows
VI. Further Information
## Requirements for Building VeraCrypt for Windows:
I. Windows
==========
Requirements for Building VeraCrypt for Windows:
------------------------------------------------
- Microsoft Visual C++ 2010 SP1 (Professional Edition or compatible)
- Microsoft Visual C++ 1.52 (available from MSDN Subscriber Downloads)
- Microsoft Windows SDK for Windows 7.1 (configured for Visual C++ 2010)
- Microsoft Windows SDK for Windows 8.1 (needed for SHA-256 code signing)
- Microsoft Windows Driver Kit 7.1.0 (build 7600.16385.1)
- NASM assembler 2.08 or compatible
- YASM 1.3.0 or newer.
- gzip compressor
- upx packer (available at https://upx.github.io/)
A detailed guide on how to build VeraCrypt on Windows can be found in
the [documentation](./doc/html/en/CompilingGuidelineWin.html) in the repository and
it is also available [online](https://veracrypt.jp/en/CompilingGuidelineWin.html) or on the [mirror](https://veracrypt.io/en/CompilingGuidelineWin.html).
IMPORTANT:
The 64-bit editions of Windows Vista and later versions of Windows, and in
some cases (e.g. playback of HD DVD content) also the 32-bit editions, do not
some cases (e.g. playback of HD DVD content) also the 32-bit editions do not
allow the VeraCrypt driver to run without an appropriate digital signature.
Therefore, all .sys files in official VeraCrypt binary packages are digitally
signed with the digital certificate of the IDRIX, which was
issued by Thawte certification authority. At the end of each official .exe and
signed with the digital certificate of the IDRIX, which was issued by
GlobalSign certification authority. At the end of each official .exe and
.sys file, there are embedded digital signatures and all related certificates
(i.e. all certificates in the relevant certification chain, such as the
certification authority certificates, CA-MS cross-certificate, and the
IDRIX certificate).
Keep this in mind if you compile VeraCrypt
and compare your binaries with the official binaries. If your binaries are
unsigned, the sizes of the official binaries will usually be approximately
10 KB greater than sizes of your binaries (there may be further differences
if you use a different version of the compiler, or if you install a different
or no service pack for Visual Studio, or different hotfixes for it, or if you
use different versions of the required SDKs).
Keep this in mind if you compile VeraCrypt and compare your binaries with the
official binaries. If your binaries are unsigned, the sizes of the official
binaries will usually be approximately 10 KiB greater than the sizes of your
binaries (there may be further differences if you use a different version of
the compiler, or if you install a different or no service pack for Visual
Studio, or different hotfixes for it, or if you use different versions of
the required SDKs).
Instructions for Building VeraCrypt for Windows:
------------------------------------------------
1) Create an environment variable 'MSVC16_ROOT' pointing to the folder 'MSVC15'
extracted from the Visual C++ 1.52 self-extracting package.
Note: The 16-bit installer MSVC15\SETUP.EXE cannot be run on 64-bit Windows,
but it is actually not necessary to run it. You only need to extract the
folder 'MSVC15', which contains the 32-bit binaries required to build the
VeraCrypt Boot Loader.
2) If you have installed the Windows Driver Development Kit in another
directory than '%SYSTEMDRIVE%\WinDDK', create an environment variable
'WINDDK_ROOT' pointing to the DDK installation directory.
3) Open the solution file 'VeraCrypt.sln' in Microsoft Visual Studio 2010.
4) Select 'All' as the active solution configuration.
5) Build the solution.
6) If successful, there should be newly built VeraCrypt binaries in the
'Release' folder.
Instructions for Signing and Packaging VeraCrypt for Windows:
## Instructions for Signing and Packaging VeraCrypt for Windows:
First, create an environment variable 'WSDK81' pointing to the Windows SDK
for Windows 8.1 installation directory.
The folder "Signing" contains a batch file (sign.bat) that will sign all
VeraCrypt components using a code signing certificate present on the
certificate store and also build the final installation setup.
The batch file suppose that the code signing certificate is issued by Thawt.
This is the case for IDRIX's certificate. If yours is issued by another CA,
then you should put the Root and Intermediate certificates in the "Signing"
folder and then modify sign.bat accordingly.
certificate store and build the final installation setup and MSI package.
The batch file assumes that the code signing certificate is issued by
GlobalSign. This is the case for IDRIX's certificate. If yours is issued by
another CA, then you should put its intermediate certificates in the "Signing"
folder and modify sign.bat accordingly.
VeraCrypt EFI Boot Loader:
--------------------------
To generate MSI packages, WiX Toolset v3.11 must be installed.
## VeraCrypt EFI Boot Loader:
VeraCrypt source code contains pre-built EFI binaries under src\Boot\EFI.
The source code of VeraCrypt EFI Boot Loader is licensed under LGPL and
it is available at https://github.com/veracrypt/VeraCrypt-DCS.
For build instructions, please refer to the file src\Boot\EFI\Readme.txt.
# II. Linux and Mac OS X
II. Linux and Mac OS X
======================
A detailed guide on how to build VeraCrypt on Linux can be found in
the [documentation](./doc/html/en/CompilingGuidelineLinux.html) in the repository and
it is also available [online](https://veracrypt.jp/en/CompilingGuidelineLinux.html) or on the [mirror](https://veracrypt.io/en/CompilingGuidelineLinux.html).
Requirements for Building VeraCrypt for Linux and Mac OS X:
1. Change the current directory to the root of the VeraCrypt source code.
1) Change the current directory to the root of the VeraCrypt source code.
2) If you have no wxWidgets shared library installed, run the following
2. If you have no wxWidgets shared library installed, run the following
command to configure the wxWidgets static library for VeraCrypt and to
build it:
$ make WXSTATIC=1 WX_ROOT=/usr/src/wxWidgets wxbuild
`$ make WXSTATIC=1 WX_ROOT=/usr/src/wxWidgets wxbuild`
The variable WX_ROOT must point to the location of the source code of the
The variable `WX_ROOT` must point to the location of the source code of the
wxWidgets library. Output files will be placed in the './wxrelease/'
directory.
3) To build VeraCrypt, run the following command:
3. To build VeraCrypt, run the following command:
$ make
`$ make`
or if you have no wxWidgets shared library installed:
$ make WXSTATIC=1
`$ make WXSTATIC=1`
4) If successful, the VeraCrypt executable should be located in the directory
4. If successful, the VeraCrypt executable should be located in the directory
'Main'.
Reproducible build note: when `SOURCE_DATE_EPOCH` is not set, a build from a
git checkout uses the HEAD commit timestamp, while a build from a release
tarball uses the release date in `src/Common/Tcdefs.h` at 00:00 UTC. To
reproduce official release artifacts from a git checkout, set
`SOURCE_DATE_EPOCH` explicitly or build from the release tarball. Vendored
VeraCrypt sources tracked in another git checkout are treated the same way and
use that checkout's HEAD timestamp.
Both the generated `.deb` and `.rpm` packages are reproducible, including on older rpm (e.g. CentOS/RHEL 7) that lacks the `SOURCE_DATE_EPOCH`/`_buildhost` build macros.
By default, a universal executable supporting both graphical and text user
interface (through the switch --text) is built.
On Linux, a console-only executable, which requires no GUI library, can be
built using the 'NOGUI' parameter:
$ make NOGUI=1 WXSTATIC=1 WX_ROOT=/usr/src/wxWidgets wxbuild
$ make NOGUI=1 WXSTATIC=1
`$ make NOGUI=1 WXSTATIC=1 WX_ROOT=/usr/src/wxWidgets wxbuild`
`$ make NOGUI=1 WXSTATIC=1`
## Arch Linux package build:
Arch Linux users can build and install a package from the current checkout with
makepkg:
`$ cd src/Build/Packaging/arch`
`$ makepkg -si`
On MacOSX, building a console-only executable is not supported.
<entrylang="ar"key="IDT_KEYFILE_WARNING">تحذير: إذا فَقدّت الملف المفتاح أو تغيرت أي بتة من أوّل 1024 كيلوبايت منه فسيكون من المستحيل وصل المجلدات التي تستخدم ذلك المفتاح!</entry>
<entrylang="ar"key="ADMIN_PRIVILEGES_DRIVER">لتُحمّل مشغّل ڤيراكربت تحتاج للولوج إلى حساب له صلاحيات المدير.</entry>
<entrylang="ar"key="ADMIN_PRIVILEGES_WARN_DEVICES">لاحظ أنه لكي تعمي/تُهيئ قسما/نبيطة فإنه يتوجب عليك الولوج إلى حساب له صلاحيات المدير. هذا لا ينطبق على المجلدات المستضافة في ملفات.</entry>
<entrylang="ar"key="ADMIN_PRIVILEGES_WARN_MANAGE_VOLUME">تعذر تفعيل إنشاء الملفات السريعة: يلزم وجود امتيازات المسؤول.\nيرجى إعادة تشغيل البرنامج كمسؤول لتمكين هذه الميزة.\n\nهل ترغب في المتابعة دون إنشاء الملفات السريعة؟</entry>
<entrylang="ar"key="ADMIN_PRIVILEGES_WARN_HIDVOL">لإنشاء مجلد مخفي يجب الولوج إلى حساب له صلاحيات المدير. أأتابع؟</entry>
<entrylang="ar"key="ADMIN_PRIVILEGES_WARN_NTFS">رجاءً لاحظ أنه يجب عليك الولوج إلى حساب له صلاحيات المدير لتتمكّن من تهيئة المجلد بنظام NTFS. يمكنك أن تُهيء المجلد بنظام FAT دون صلاحيات المدير.</entry>
<entrylang="ar"key="AES_HELP">شفرة مقبولة لدى FIPS (Rijndael المنشورة في 1998) يمكن لوكالات و إدارات حكومة الولايات المتحدة الأمريكية استخدامها لحماية المعلومات المصنفة حتى مستوى 'سري للغاية'. مفتاح بطول 256 بتة؛ كتلة 128 بتة؛ 14 دورة (AES 256)؛ تعمل في طور XTS.</entry>
@@ -421,8 +423,8 @@
<entrylang="ar"key="DEVICE_FREE_PB">حجم %s هو %.2f ب.بايت</entry>
<entrylang="ar"key="DEVICE_IN_USE_FORMAT">تحذير: النبيطة\\القسم قيد الاستخدام بواسطة نظام التشغيل أو تطبيق ما. قد تسبب تهيئة النبيطة\\القسم فساد البيانات وعدم استقرار النظام. أأواصل؟</entry>
<entrylang="ar"key="DEVICE_IN_USE_INPLACE_ENC">تحذير: هذا القسم قيد الاستخدام بواسطة نظام التشغيل أو تطبيق ما. ينبغي أن تغلق كل التطبيقات التي يمكن أن تكون مستخدمة القسم (بما في ذلك مضادات الفيروسات). أأواصل؟</entry>
<entrylang="ar"key="FORMAT_CANT_DISMOUNT_FILESYS">عُطل: تحتوي النبيطة\\القسم على نظام ملفات تعذَّر فصله. ربما يستخدم نظامُ التشغيل نظامَ الملفات. ستسبب تهيئة النبيطة\\القسم تلف البيانات وعدم استقرار النظام. لحل هذه المشكلة ننصحك بأن تحذف القسم أولًا ثم تعيد إنشاءه دون تهيئة. لفعل هذا اتبع الخطوات التالية: 1) انقر باليمين أيقونة 'الحاسوب' (أو 'حاسوبي') في 'قائمة ابدأ' واختر 'أدر'. ستظهر نافذة 'إدارة الحاسوب'. 2) من نافذة 'إدارة الحاسوب' اختر 'تخزين' > 'إدارة القرص'. 3) انقر باليمين على القسم الذي تريد تعميته واختر إمَّا 'احذف القسم' أو 'احذف المجلد'، أو'احذف المجلد المنطقي'. 4) انقر 'نعم'. إذا سألك ويندوز إعادة تشغيل الحاسوب فافعل ذلك. ثم أعد الخطوتين 1 و 2 وواصل من الخطوة 5. 5) انقر باليمين على المساحة غير المخصصة\\الشاغرة ثم اختر إما 'قسم جديد'، أو 'مجلد جديد بسيط' أو 'مجلد منطقي جديد'. 6) ستظهر الآن نافذة 'مرشد القسم الجديد' أو 'مرشد المجلد البسيط الجديد'، اتبع التعليمات. في صفحة المعالج المعنونة 'هيّء القسم'، اختر إما 'لا تهيء هذا القسم' أو 'لا تهيء هذا المجلد'. في المرشد ذاته انقر 'اللاحق' ثم 'أنه'. 7) لاحظ أن مسار النبيطة التي كنت قد اخترتها في المرشد ربما أضحى غير صحيح الآن. لذا اخرج من مرشد إنشاء مجلد ڤيراكربت (إذا كان لا يزال يعمل) ثم ابدأه مجددا. 8) جرب تعمية النبيطة\\القسم مجددا. إذا تكرر فشل ڤيراكربت في تعمية المجلد فقد ترى إنشاء ملفٍ حاوٍ بدلا من هذا.</entry>
<entrylang="ar"key="INPLACE_ENC_CANT_LOCK_OR_DISMOUNT_FILESYS">عطل: تعذّر قفل نظام الملفات و\\أو فصله. قد يكون قيد الاستخدام بواسطة نظام التشغيل أو تطبيق ما (كمضاد فيروسات مثلا). مواصلة تعمية القسم قد تسبب تلف البيانات و عدم استقرار النظام. أغلق كل التطبيقات التي يمكن أن تكون مستخدمة نظام الملفات (بما في ذلك مضادات الفيروسات) و حاول مجددا.. إن لم تنحل المشكلة فاتّبع الخطوات التالية.</entry>
<entrylang="ar"key="FORMAT_CANT_UNMOUNT_FILESYS">عُطل: تحتوي النبيطة\\القسم على نظام ملفات تعذَّر فصله. ربما يستخدم نظامُ التشغيل نظامَ الملفات. ستسبب تهيئة النبيطة\\القسم تلف البيانات وعدم استقرار النظام. لحل هذه المشكلة ننصحك بأن تحذف القسم أولًا ثم تعيد إنشاءه دون تهيئة. لفعل هذا اتبع الخطوات التالية: 1) انقر باليمين أيقونة 'الحاسوب' (أو 'حاسوبي') في 'قائمة ابدأ' واختر 'أدر'. ستظهر نافذة 'إدارة الحاسوب'. 2) من نافذة 'إدارة الحاسوب' اختر 'تخزين' > 'إدارة القرص'. 3) انقر باليمين على القسم الذي تريد تعميته واختر إمَّا 'احذف القسم' أو 'احذف المجلد'، أو'احذف المجلد المنطقي'. 4) انقر 'نعم'. إذا سألك ويندوز إعادة تشغيل الحاسوب فافعل ذلك. ثم أعد الخطوتين 1 و 2 وواصل من الخطوة 5. 5) انقر باليمين على المساحة غير المخصصة\\الشاغرة ثم اختر إما 'قسم جديد'، أو 'مجلد جديد بسيط' أو 'مجلد منطقي جديد'. 6) ستظهر الآن نافذة 'مرشد القسم الجديد' أو 'مرشد المجلد البسيط الجديد'، اتبع التعليمات. في صفحة المعالج المعنونة 'هيّء القسم'، اختر إما 'لا تهيء هذا القسم' أو 'لا تهيء هذا المجلد'. في المرشد ذاته انقر 'اللاحق' ثم 'أنه'. 7) لاحظ أن مسار النبيطة التي كنت قد اخترتها في المرشد ربما أضحى غير صحيح الآن. لذا اخرج من مرشد إنشاء مجلد ڤيراكربت (إذا كان لا يزال يعمل) ثم ابدأه مجددا. 8) جرب تعمية النبيطة\\القسم مجددا. إذا تكرر فشل ڤيراكربت في تعمية المجلد فقد ترى إنشاء ملفٍ حاوٍ بدلا من هذا.</entry>
<entrylang="ar"key="INPLACE_ENC_CANT_LOCK_OR_UNMOUNT_FILESYS">عطل: تعذّر قفل نظام الملفات و\\أو فصله. قد يكون قيد الاستخدام بواسطة نظام التشغيل أو تطبيق ما (كمضاد فيروسات مثلا). مواصلة تعمية القسم قد تسبب تلف البيانات و عدم استقرار النظام. أغلق كل التطبيقات التي يمكن أن تكون مستخدمة نظام الملفات (بما في ذلك مضادات الفيروسات) و حاول مجددا.. إن لم تنحل المشكلة فاتّبع الخطوات التالية.</entry>
<entrylang="ar"key="DEVICE_IN_USE_INFO">تحذير: بعض النبائط\\الأقسام الموصولة قيد الاستخدام! سيسبب تجاهل هذا نتائج غير مرغوبة تشمل عدم استقرار النظام. ننصح بشدة بغلق أي تطبيق يستخدم النبائط\\الأقسام.</entry>
<entrylang="ar"key="DEVICE_PARTITIONS_ERR">النبيطة المختارة تحوي أقساما. ربما تسبب تهيئة تلك النبيطة عدم استقرار النظام و/أو تلف البيانات. عليك إمَّا أن تختار قسما على النبيطة، أو أن تحذف كل الأقسام لتمكن ڤيراكربت من تهيئتها بأمان.</entry>
<entrylang="ar"key="DEVICE_PARTITIONS_ERR_W_INPLACE_ENC_NOTE">النبيطة المختارة لا تحوي نظام تشغيل و تحوي أقساما. مجلدات ڤيراكربت المعماة المستضافة في نبائط يمكن إنشاؤها حصرا في نبائط لا تحوي أية أقسام مسبقا (بما في ذلك الاقراص الصلبة و شرائح الذاكرة). لا يمكن تعمية نبيطة تحوي أقساما في موضعها (باستخدام مفتاح واحد رئيسي) إلا إن كانت السواقة المنصب فيها ويندوز و منها يقلع. إن أردت تعمية النبيطة المختارة باستخدام مفتاح واحد رئيسي فتنبغي إزالة كل الأقسام من النبيطة أولا لتمكين ڤيراكربت من تهيئتها بأمان (تهيئة نبيطة تحوي أقساما قد تؤدي إلى عدم استقرار النظام و\\أو تلف البيانات). عوضا عن هذا يمكنك تعمية كل قسم على النبيطة على حدى (و سيكون لكل منها مفتاح). ملاحظة:إن أردت إزالة كل الأقسام من قرص GPT فقد تضطر إلى تحويله إلى قرص MBR (مثلا باستخدام أداة إدارة الوسائط) لكي تتمكن من إزالة الأقسام المخفية منه.</entry>
@@ -588,7 +590,7 @@
<entrylang="ar"key="HIDDEN_VOLUME_TOO_SMALL_FOR_OS_CLONE">عطل: الملفات التي نسختها إلى المجلد الخارجي تشغل حيزا أكبر من اللازم، لذا لا توجد مساحة شاغرة كافية فيه للمجلد المخفي. لاحظ أن المجلد المخفي ينبغي أن يكون بحجم قسم النظام (القسم المنصب فيه نظام التشغيل العامل حاليا). السبب هو أن نظام التشغيل المخفي سينشأ بنسخ محتوى قسم النظام إلى المجلد المخفي. لا يمكن مواصلة صيرورة إنشاء نظام التشغيل المخفي.</entry>
<entrylang="ar"key="OPENFILES_DRIVER">لا يستطيع المشغل فصل المجلد. يحتمل أن تكون بعض الملفات الموجودة على المجلد لا تزال مفتوحة.</entry>
<entrylang="ar"key="OPENFILES_LOCK">تعذَّر قفل المجلد. ما زالت بعض الملفات على المجلد مفتوحة. لذا لا يمكن فصله.</entry>
<entrylang="ar"key="VOL_LOCK_FAILED_OFFER_FORCED_DISMOUNT">تعذَّر على ڤيراكربت قفل المجلد لأنه قيد الاستخدام بواسطة النظام أو تطبيقات (ربما توجد ملفات مفتوحة على المجلد). أتريد إجبار فصل المجلد؟</entry>
<entrylang="ar"key="VOL_LOCK_FAILED_OFFER_FORCED_UNMOUNT">تعذَّر على ڤيراكربت قفل المجلد لأنه قيد الاستخدام بواسطة النظام أو تطبيقات (ربما توجد ملفات مفتوحة على المجلد). أتريد إجبار فصل المجلد؟</entry>
<entrylang="ar"key="IDD_PCDM_REMOVE_ALL_KEYFILES_FROM_VOL">احذف كل الملفات المفاتيح من المجلد</entry>
<entrylang="ar"key="PASSWORD_CHANGED">كلمة السر, PIM and/or ملف/ملفات المفاتيح تم تغييرها بنجاح.\n\nمهم: الرجاء التأكد من قراءة هذا القسم 'Changing Passwords and Keyfiles' في فصل 'Security Requirements and Precautions' في دليل المستخدم لفيراكربت.</entry>
<entrylang="ar"key="FAVORITE_PIM_CHANGED">هذا القرص تم تسجيله في مفضلات النظام وهويته تغيرت.\nهل ترغب أن يقوم فيراكربت بتحديث تهيئة مفضلات النظام تلقائيا (يتطلب صلاحيات مدير نظام)?\n\nالرجاء إذا تمت الإجابة بلا, أنه يتحتم عليك تحديث مفضلات النظام يدويا.</entry>
<entrylang="ar"key="SYS_PASSWORD_CHANGED_ASK_RESCUE_DISK">هام: إذا لم تدمر قرص إنقاذ ڤيراكربت فإنه يمكن تظهير قسم\\نبيطة النظام باستخدام كلمة السر العتيقة (بإقلاع قرص إنقاذ ڤيراكربت و إدخال كلمة السر العتيقة). لذا ينبغي إنشاء قرص إنقاذ ڤيراكربت حديث ثم إتلاف العتيق. أتريد إنشاء قرص ڤيراكربت حديث؟</entry>
<entrylang="ar"key="SYS_HKD_ALGO_CHANGED_ASK_RESCUE_DISK">لاحظ أن قرص ڤيراكربت لازال يستخدم الخوارزمية السابقة. إن كنت تعد الخوارزمية السابقة غير آمنة فينبغي لك أن تنشئ قرص إنقاذ ڤيراكربت جديد ثم تدمر العتيق. أتريد إنشاء قرص إنقاذ ڤيراكربت جديد؟</entry>
<entrylang="ar"key="KEYFILES_NOTE">أي نوع من هذه الملفات (for example, .mp3, .jpg, .zip, .avi) يمكن استخدامه لملف مفتاح في فيراكربت. لاحظ أن فيراكربت لا يقوم بتغيير محتوى ملف المفتاح. يمكنك اختيار أكثر من ملف مفتاح (التريتب غير مؤثر). إذا أضفت مجلدا, كل الملفات غير المخفية سيتم اعتبارها ملفات مفاتيح. اضغط 'Add Token Files' لاختيار ملفات مفاتيح مخزنة على كرت ذكي أو توكن آمن (أو قم باستيرادهما).</entry>
<entrylang="ar"key="KEYFILES_NOTE"> لاحظ أن فيراكربت لا يقوم بتغيير محتوى ملف المفتاح. يمكنك اختيار أكثر من ملف مفتاح (التريتب غير مؤثر). إذا أضفت مجلدا, كل الملفات غير المخفية سيتم اعتبارها ملفات مفاتيح. اضغط 'Add Token Files' لاختيار ملفات مفاتيح مخزنة على كرت ذكي أو توكن آمن (أو قم باستيرادهما).</entry>
<entrylang="ar"key="NONSYS_INPLACE_ENC_RESUME_PASSWORD_PAGE_HELP">أدخل كلمة السر و\\أو ملفات المفاتيح للمجلد الذي لغير نظام التشغيل الذي تريد معاودة صيرورة تعميته في موضعه. ملاحظة: بعد أن تنقر 'اللاحق' فإن ڤيراكربت سيحاول إيجاد المجلدات التي لغير النظام التي قوطعت صيرورة تعميتها و التي يمكن تظهير ترويستها باستخدام كلمة السر و\\أو الملفات المفاتيح المعطاة. إن وجد أكثر من مجلد بهذه الصفة فسيكون عليك أن تختار أحدها في الخطوة التالية.</entry>
<entrylang="ar"key="NONSYS_INPLACE_ENC_RESUME_VOL_SELECT_HELP">أدخل أحد المجلدات المدرجة. تحوي القائمة كل مجلدات غير النظام التي يمكن النفاذ إليها و التي قوطعت صيرورة تعميتها و التي أمكن تظهير ترويستها باستخدام كلمة السر و\\أو الملفات المفاتيح المعطاة.</entry>
<entrylang="ar"key="NONSYS_INPLACE_DEC_PASSWORD_PAGE_HELP">الرجاء إدخال كلمة السر أو تحديد ملف/ملفات المفتاح لقرص فيراكربت غير النظامي الذي تود في فك تشفيره.</entry>
<entrylang="ar"key="PASSWORD_HELP">من المهم أن تضع كلمة سر جيدة. تجنب وضع كلمة سر تحوي كلمات من المعجم (أو توافيق من كلمتين أو ثلاثة أو أربعة)، كما أنها ينبغي ألا تحوي أية أسماء أو تواريخ ميلاد؛ فيجب ألا يَسهُل تخمينها. كلمة السر الجيدة تتألف من توفيقة عشوائية من الأحرف و الأرقام و المحارف الخاصة، مثل @ ^ = $ * + إلخ. نوصي بوضع كلمة سر تتألف من أكثر من 20 خانة (كلما طالت كان أفضل). الطول الأقصى المسموح به هو 64 خانة.</entry>
<entrylang="ar"key="PASSWORD_HELP">من المهم أن تضع كلمة سر جيدة. تجنب وضع كلمة سر تحوي كلمات من المعجم (أو توافيق من كلمتين أو ثلاثة أو أربعة)، كما أنها ينبغي ألا تحوي أية أسماء أو تواريخ ميلاد؛ فيجب ألا يَسهُل تخمينها. كلمة السر الجيدة تتألف من توفيقة عشوائية من الأحرف و الأرقام و المحارف الخاصة، مثل @ ^ = $ * + إلخ. نوصي بوضع كلمة سر تتألف من أكثر من 20 خانة (كلما طالت كان أفضل). الطول الأقصى المسموح به هو 128 خانة.</entry>
<entrylang="ar"key="PASSWORD_HIDDENVOL_HELP">اختر كلمة سر للمجلد المخفي. </entry>
<entrylang="ar"key="PASSWORD_HIDDEN_OS_HELP">ضع كلمة سر لنظام التشغيل المخفي (أي للمجلد المخفي). </entry>
<entrylang="ar"key="PASSWORD_HIDDEN_OS_NOTE">هام: كلمة السر التي تضعها لنظام التشغيل المخفي في هذه الخطوة يجب أن تختلف كليا عن كلمتي السر الأخريين (أي عن كلمة سر المجلد الخارجي، و عن كلمة سر نظام التشغيل التمويهي).</entry>
<entrylang="ar"key="PASSWORD_HIDDENVOL_HOST_DIRECT_HELP">أدخل كلمة سر المجلد الذى تريد أن تنشئ المجلد المخفي داخله. بعد أن تنقر 'اللاحق'، سيحاول ڤيراكربت وصل المجلد. بمجرد وصل المجلد فإن خارطة بتات عناقيده ستفحص لتحديد حجم المساحة المتصلة الشاغرة (إن وُجدت) التي تتماس نهايتها مع نهاية المجلد. ستحوي هذه المساحة المجلد المخفي، لذا ستحدد حجمه الأقصى الممكن. فحص خارطة بتات العناقيد ضروري لضمان أن البيانات في المجلد الخارجي لن يطمسها المجلد المخفي.</entry>
<entrylang="ar"key="PASSWORD_HIDDENVOL_HOST_HELP">\nnضع كلمة سر للمجلد الخارجي. هذه هي كلمة السر التي سيكون بوسعك الإفصاح عنها إن اضطررت أو أجبرت. هام: كلمة السر هذه يجب أن تختلف كليا عن التي تضعها للمجلد المخفي. ملاحظة: الطول الأقصى لكلمة السر هو 64 خانة.</entry>
<entrylang="ar"key="PASSWORD_HIDDENVOL_HOST_HELP">\nnضع كلمة سر للمجلد الخارجي. هذه هي كلمة السر التي سيكون بوسعك الإفصاح عنها إن اضطررت أو أجبرت. هام: كلمة السر هذه يجب أن تختلف كليا عن التي تضعها للمجلد المخفي. ملاحظة: الطول الأقصى لكلمة السر هو 128 خانة.</entry>
<entrylang="ar"key="PASSWORD_SYSENC_OUTERVOL_HELP">ضع كلمة سر للمجلد الخارجي. هذه هي كلمة السر التي يمكنك كشفها لمن يجبرك على الإفصاح عن كلمة سر أول قسم يلي قسم النظام و الذي سيكون فيه كل من المجلدين الخارجي و المخفي (الذي يحوي نظام التخزين المخفي)، و سيظل وجود المجلد المخفي (و نظام التشغيل المخفي بداخله) سرا. لاحظ أن كلمة السر هذه ليست لنظام التشغيل التمويهي. هام: يجب أن تختلف كلمة السر هذه كليا عن التي ستضعها للمجلد المخفي (أي التي لنظام التشغيل المخفي).</entry>
<entrylang="ar"key="PASSWORD_HIDVOL_HOST_TITLE">كلمة سر المجلد الخارجي</entry>
<entrylang="ar"key="PASSWORD_HIDVOL_TITLE">كلمة سر المجلد المخفي</entry>
@@ -648,7 +649,7 @@
<entrylang="ar"key="PIM_SMALL_WARNING">قمت باختيار قيمة متدنية ل (PIM) وهي أدنى من القيمة الافتراضية له في فيراكربت. يرجى ملاحظة أنه إن لم تكن كلمة السر قوية فهذا يعني أمان أقل.\n\nهل تؤكد أنك تستخدم كلمة سر قوية?</entry>
<entrylang="ar"key="PIM_SYSENC_TOO_BIG">أكبر قيمة ل (PIM) لتشفير النظام هي 65535.</entry>
<entrylang="ar"key="HIDDEN_FILES_PRESENT_IN_KEYFILE_PATH">\n\nتحذير: وجدت ملفات مخفية في مسار ملف المفتاح. تلك الملفات المخفية لا تصلح كملف مفتاح. إذا كنت تريد استخدامهم كملف مفتاح, يرجى إزالة خاصية الإخفاء عنها (لضغط بالزر الأيمن عليها, اختر خصائص, أزل العلامة من أمام خاصية الإخفاء ثم اضغط زر نعم). ملاحظة: المفات المخفية تظهر إذا كانت خاصية الإخفاء بالكمبيوتر غير مفعلة (الكمبيوتر > ترتيب > 'خيارات المجلدات والبحث' > مشاهدة).</entry>
<entrylang="ar"key="HIDDEN_FILES_PRESENT_IN_KEYFILE_PATH">\n\nتحذير: وجدت ملفات مخفية في مسار ملف المفتاح. تلك الملفات المخفية لا تصلح كملف مفتاح. إذا كنت تريد استخدامهم كملف مفتاح, يرجى إزالة خاصية الإخفاء عنها (لضغط بالزر الأيمن عليها, اختر خصائص, أزل العلامة من أمام خاصية الإخفاء ثم اضغط زر نعم). ملاحظة: المفات المخفية تظهر إذا كانت خاصية الإخفاء بالكمبيوتر غير مفعلة (الكمبيوتر > ترتيب > 'خيارات المجلدات والبحث' > مشاهدة).</entry>
<entrylang="ar"key="HIDDEN_VOL_PROT_PASSWORD_US_KEYB_LAYOUT">إذا كنت ترغب في حماية ملف مخفي, فيرجى استخدام لوحة مفاتيح قياسية انجليزية للولايات المتحدة عند إدخال كلمة السر. هذا مطلوب لعملية الإقلاع (قبل إقلاع ويندوز) والتي لا يتاح حينها لوحة مفاتيح غيرها.</entry>
<entrylang="ar"key="FOUND_NO_PARTITION_W_DEFERRED_INPLACE_ENC">لم يجد ڤيراكربت أي مجلدات لغير النظام و قد قوطعت تعميتها و أمكن تظهير ترويستها باستخدام كلمة السر و\\أو الملفات المفاتح المعطاة. تحقق من أن كلمة السر و\\أو ملفات المفاتيح صحيحة و أن القسم\\المجلد ليس قيد الاستخدام من قبل النظام أو تطبيقات (بما في ذلك مضادات الفيروسات).</entry>
<entrylang="ar"key="SELECTED_PARTITION_ALREADY_INPLACE_ENC">الجزء أو القرص المختار مشفر من قبل.\n = 0x%.8X إشارات الترويسة</entry>
<entrylang="ar"key="CANT_MOUNT_VOLUME">تعذَّر وصل المجلد.</entry>
<entrylang="ar"key="CANT_DISMOUNT_VOLUME">تعذَّر فصل المجلد.</entry>
<entrylang="ar"key="CANT_UNMOUNT_VOLUME">تعذَّر فصل المجلد.</entry>
<entrylang="ar"key="FORMAT_NTFS_FAILED">فشل ويندوز في تهيئة المجلد بنظام NTFS. اختر نظام ملفات مختلف (إن أمكن) وحاول مجددا. أو يمكنك ترك المجلد دون تهيئة (اختر نوع نظام الملفات 'لا شيء') واخرج من هذا المرشد ثم أوصل المجلد واستخدم أداة النظام أو أداة أخرى لتهيئة المجلد الموصول (سيبقى المجلد معمّى).</entry>
<entrylang="ar"key="FORMAT_NTFS_FAILED_ASK_FAT">فشل ويندوز في تهيئة المجلد في هيئة NTFS. أتريد تهيئة المجلد على هيئة FAT بدلا من هذا؟</entry>
<entrylang="ar"key="DEFAULT">المبدئيّ</entry>
@@ -769,7 +770,7 @@
<entrylang="ar"key="INPLACE_ENC_GENERIC_ERR_ALT_STEPS">منع عطلٌ تروركبت من تعمية القسم. حاول إصلاح الأعطال المقررة مسبقا ثم حاول مجدا. إن تكررت المشكلة يفيد اتِّباع الخطوات التالية.</entry>
<entrylang="ar"key="INPLACE_ENC_GENERIC_ERR_RESUME">منع عطلُ ڤيراكربت من معاودة صيرورة تعمية القسم. حاول إصلاح المشكلات المقررة مسبقا ثم حاول مجددا معاودة الصيرورة. لاحظ أن المجلد لا يمكن وصله حتى تمام تعميته.</entry>
<entrylang="ar"key="INPLACE_DEC_GENERIC_ERR">خطأ تسبب في عدم تمكن فيراكربت من فك تشفير القرص. يرجى إصلاح أي خلل سابق ثم معاودة المحاولة إذا أمكن.</entry>
<entrylang="ar"key="CANT_DISMOUNT_OUTER_VOL">عُطل: تعذَّر فصل المجلد الخارجي! لا يمكن فصل المجلد إذا حوى ملفات أو أدلة يستخدمها تطبيق أو النظام. أغلق كل البرمجيات التي قد تكون مستخدمة ملفات أو أدلة على المجلد ثم انقر 'حاول مجددا'.</entry>
<entrylang="ar"key="CANT_UNMOUNT_OUTER_VOL">عُطل: تعذَّر فصل المجلد الخارجي! لا يمكن فصل المجلد إذا حوى ملفات أو أدلة يستخدمها تطبيق أو النظام. أغلق كل البرمجيات التي قد تكون مستخدمة ملفات أو أدلة على المجلد ثم انقر 'حاول مجددا'.</entry>
<entrylang="ar"key="CANT_GET_OUTER_VOL_INFO">عطل: تعذّر جلب معلومات عن المجلد الخارجي! لا تمكن مواصلة إنشاء المجلد.</entry>
<entrylang="ar"key="CANT_ACCESS_OUTER_VOL">عُطل: تعذَّر النفاذ للمجلد الخارجي! لا يمكن متابعة إنشاء المجلد.</entry>
<entrylang="ar"key="CANT_MOUNT_OUTER_VOL">عُطل: تعذَّر وصل المجلد الخارجي! لا يمكن متابعة إنشاء المجلد.</entry>
@@ -811,7 +812,7 @@
<entrylang="ar"key="SECONDARY_KEY_SIZE_LRW">ضبط حجم المفتاح (طور LRW)</entry>
<entrylang="ar"key="TC_INSTALLER_IS_RUNNING">أداة تنصيب ڤيراكربت عاملة حاليا في هذا النظام و تجري أو تهيئ تنصيبا أو تحديثا. قبل المواصلة انتظر حتى تتم عملها أو أغلقها. إن تعذّر إغلاقها فأعد تشغيل النظام.</entry>
<entrylang="ar"key="DIST_PACKAGE_CORRUPTED">حزمة التوزيع هذه معطوبة. حاول تنزيلها مجددا (يستحسن من موقع ڤيراكربت الرسمي في https://www.veracrypt.fr).</entry>
<entrylang="ar"key="DIST_PACKAGE_CORRUPTED">حزمة التوزيع هذه معطوبة. حاول تنزيلها مجددا (يستحسن من موقع ڤيراكربت الرسمي في https://veracrypt.jp).</entry>
<entrylang="ar"key="CANNOT_WRITE_FILE_X">تعذّرت كتابة الملف %s</entry>
<entrylang="ar"key="UPGRADE_OK_REBOOT_REQUIRED">تمت ترقية فيراكربت بنجاح. لكن, قبل البدء في استخدامه, لابد من إعادة تشغيل نظام التشغيل.\n\nهل ترغب في إعادة التشغيل الآن?</entry>
<entrylang="ar"key="SYS_ENC_UPGRADE_FAILED">فشلت ترقية فيراكربت!\n\nمهم: قبل إطفاء الجهاز أو إعادة التشغيل, ننصح باستخدام نقطة استرجاع ويندوز (قائمة البدء في وندوز > كل البرامج > ملحقات > أدوات النظام > استرجاع النظام) لاسترجاع النظام لنقطة 'تثبيت فيراكربت'. إذا لم تكن نقطة استرجاع النظام موجودة, يمكن إعادة تثبيت فيراكربت أو إصدار أحدث منه قبل إطفاء الجهاز أو إعادة التشغيل.</entry>
<entrylang="ar"key="SYS_ENC_UPGRADE_FAILED">فشلت ترقية فيراكربت!\n\nمهم: قبل إطفاء الجهاز أو إعادة التشغيل, ننصح باستخدام نقطة استرجاع ويندوز (قائمة البدء في وندوز > كل البرامج > ملحقات > أدوات النظام > استرجاع النظام) لاسترجاع النظام لنقطة 'تثبيت فيراكربت'. إذا لم تكن نقطة استرجاع النظام موجودة, يمكن إعادة تثبيت فيراكربت أو إصدار أحدث منه قبل إطفاء الجهاز أو إعادة التشغيل.</entry>
<entrylang="ar"key="UNINSTALL_OK">أُزيل ڤيراكربت بنجاح. انقر 'انهِ' لتحذف مُنصِّب ڤيراكربت و الدليل %s. لاحظ أن الدليل لن يُحذف إذا كان يحوي أية ملفات لم يثَبِّتها مُنصِّب ڤيراكربت أو لم يُنشئها ڤيراكربت.</entry>
<entrylang="ar"key="REMOVING_REG">تجري إزالة مدخلات تسجيل ڤيراكربت</entry>
<entrylang="ar"key="ADDING_REG">تجري إضافة مدخلة تسجيل</entry>
<entrylang="ar"key="CANT_CREATE_FOLDER">تعذَّر إنشاء الدليل '%s'</entry>
<entrylang="ar"key="CLOSE_TC_FIRST">تعذَّر إفراغ مُشغِّل ڤيراكربت. أغلق كل نوافذ ڤيراكربت المفتوحة أولا. إذا لم ينجح هذا أعد تشغيل ويندوز و حاول مجددا.</entry>
<entrylang="ar"key="DISMOUNT_ALL_FIRST">يجب أن تُفصل كل مجلدات ڤيراكربت قبل تنصيب أو إزالة ڤيراكربت.</entry>
<entrylang="ar"key="UNMOUNT_ALL_FIRST">يجب أن تُفصل كل مجلدات ڤيراكربت قبل تنصيب أو إزالة ڤيراكربت.</entry>
<entrylang="ar"key="UNINSTALL_OLD_VERSION_FIRST">نسخة منتهية الصلاحية من فيراكربت مثبتة حاليا على هذا النظام. لابد من إزالة هذه النسخة قبل أن تتمكن من تثبيت النسخة الجديدة من فيراكربت.\n\nفور إقفالك لهذه الرسالة, سوف يبدأ برنامج إزالة التثبيت في العمل. لاحظ أنه لن يتم فك تشفير أي قرص أثناء عملية الإزالة. بعد عملية الإزالة للنسخة القديمة من فيراكربت, قم بتثبيت النسخة الجديدة من فيراكر.</entry>
<entrylang="ar"key="FAVORITE_DISCONNECTED_DEV">تم فصل الجهاز</entry>
<entrylang="ar"key="SYS_FAVORITE_VOLUMES_SAVED">تم حفظ اقراص النظام المفضلة.\n\nلتفعيل تحميل الأقراص المفضلة, فضلا اختر 'إعدادات' > 'أقراص النظام المفضلة' > 'حمل أقراص النظام المفضلة عند بدء ويندوز'.</entry>
<entrylang="ar"key="SYS_FAVORITE_VOLUMES_SAVED">تم حفظ اقراص النظام المفضلة.\n\nلتفعيل تحميل الأقراص المفضلة, فضلا اختر 'إعدادات' > 'أقراص النظام المفضلة' > 'حمل أقراص النظام المفضلة عند بدء ويندوز'.</entry>
<entrylang="ar"key="FAVORITE_ADD_DRIVE_DEV_WARNING"> القرص الذي تريد إضافته للمفضلات ليس جزءا ولا قرصا نظاميا . لذلك, فيراكربت لن يتمكن من تحميل هذا القرص المفضل لو تغير رقمه بالنظام .</entry>
<entrylang="ar"key="FAVORITE_ADD_PARTITION_TYPE_WARNING"> القرص الذي تحاول تفضيله عبارة عن جزء لم يتعرف عليه ويندوز.\n\nفيراكربت لن يتمكن من تحميله لو تغير رقمه بالنظام. لذلك قم بتغيير نوعه إلى نوع يعرفه ويندوز (استخدم أمر SETID من أداة 'diskpart' في ويندوز). ثم قم بتفضيله بعد ذلك.</entry>
<entrylang="ar"key="FAVORITE_ARRIVAL_MOUNT_BACKGROUND_TASK_ERR">أوامر التنفيذ في الخلفية معطلة في فيراكربت أو مهيأة للتعطيل إذا لم يكن هناك أقراص محملة (أو غيراكربت مشغل بالنمط المتنقل). وهذا يتسبب في عدم التمكن من التحميل التلقائي للمفضلات حينما يتم توصيل الجهاز الذي يحوي تلك المفضلات.\n\nملاحظة: لتفعيل تنفيذ الأوامر في الخلفية في فيراكربت, اختر الإعدادات > التفضيلات ثم قم باختيار خيار تنفيذ أوامر فيراكربت في الخلفية .</entry>
<entrylang="ar"key="FAVORITE_ARRIVAL_MOUNT_BACKGROUND_TASK_ERR">أوامر التنفيذ في الخلفية معطلة في فيراكربت أو مهيأة للتعطيل إذا لم يكن هناك أقراص محملة (أو غيراكربت مشغل بالنمط المتنقل). وهذا يتسبب في عدم التمكن من التحميل التلقائي للمفضلات حينما يتم توصيل الجهاز الذي يحوي تلك المفضلات.\n\nملاحظة: لتفعيل تنفيذ الأوامر في الخلفية في فيراكربت, اختر الإعدادات > التفضيلات ثم قم باختيار خيار تنفيذ أوامر فيراكربت في الخلفية .</entry>
<entrylang="ar"key="FAVORITE_ARRIVAL_MOUNT_NETWORK_PATH_ERR">حاوية مخزنة في نظام بعيد عبر الشبكة لا يمكن تحميله تلقائيا عند توصيل الجهاز الذي يحويه.</entry>
<entrylang="ar"key="FAVORITE_ARRIVAL_MOUNT_DEVICE_PATH_ERR">الجهاز المدرج أدناه ليس جزءا ولا قرصا ديناميكيا. لذلك, القرص المستضاف على الجهاز لا يمكن تحميله تلقائيا عندما يتم توصيل الجهاز الذي يحويه.</entry>
<entrylang="ar"key="FAVORITE_ARRIVAL_MOUNT_PARTITION_TYPE_ERR">الرجاء تغيير نوع الجزء المبين أدناه إلى نوع يتعرف عليه ويندوز(استخدم أمر SETID من أداة 'diskpart' في ويندوز). ثم احذف الجزء من المفضلات وقم بإعادتها ثانية. هذا سيسمح للقرص أن يحمل تلقائيا عن توصيل الجهاز الذي يحويه.</entry>
@@ -938,7 +939,7 @@
<entrylang="ar"key="ENTER_HEADER_BACKUP_PASSWORD">أدخل كلمة سر الترويسة المحفوظة في الملف</entry>
<entrylang="ar"key="KEYFILE_INVALID_BASE_NAME">إسم ملف/ملفات المفتاح غير صحيح</entry>
<entrylang="ar"key="KEYFILE_ALREADY_EXISTS">ملف المفتاح '%s' موجود من قبل.\nهل تريد استبداله? عملية التوليد ستتوقف لو كانت الإجابة بلا.</entry>
@@ -965,7 +966,7 @@
<entrylang="ar"key="RESCUE_DISK_NON_WIZARD_CHECK_PASSED">تم بنجاح التحقق من سلامة قرص إنقاذ ڤيراكربت.</entry>
<entrylang="ar"key="RESCUE_DISK_NON_WIZARD_CHECK_FAILED">تعذّر توكيد أن قرص إنقاذ ڤيراكربت قد تم تسجيله كما ينبغي. إن كنت أتممت التسجيل على هذا القرص فأخرجه من السواقة ثم أعد إدخاله و اختبره مجددا. إن لم تنحل المشكلة فجرب برمجية تسجيل أقراص أخرى أو/و قرصا آخر. إن كنت تحاول فحص قرص إنقاذ ڤيراكربت أُنشئ لأجل مفتاح رئيسي آخر أو بكلمة سر أو بذرة مختلفة، إلخ، فاعلم أن هذا القرص سيفشل دوما في هذا الفحص. لتنشئ قرص إنقاذ جديد متوافق مع إعداداتك الحالية اختر 'نظام' > 'أنشئ قرص إنقاذ'.</entry>
<entrylang="ar"key="RESCUE_DISK_ISO_IMAGE_CHECK_PASSED">تم التحقق من قرص الإسعاف لفيراكربت بنجاح.</entry>
<entrylang="ar"key="RESCUE_DISK_ISO_IMAGE_CHECK_FAILED">فشلت عملية التحقق لقرص الإسعاف لفيراكربت.\n\nإذا حاولت التحقق لقرص إسعاف تم تجهيزه برقم مفتاح مختلف, كلمة سر, القيمة العشوائية المضافة لكلمة السر, الخ., فإن التحقق من هذا القرص سبفشل دائما. لعمل قرص إسعاف متوافق تماما مع التهيئة الحالية, اختر 'النظام' > 'إنشاء قرص إسعاف'.</entry>
<entrylang="ar"key="RESCUE_DISK_ISO_IMAGE_CHECK_FAILED">فشلت عملية التحقق لقرص الإسعاف لفيراكربت.\n\nإذا حاولت التحقق لقرص إسعاف تم تجهيزه برقم مفتاح مختلف, كلمة سر, القيمة العشوائية المضافة لكلمة السر, الخ., فإن التحقق من هذا القرص سبفشل دائما. لعمل قرص إسعاف متوافق تماما مع التهيئة الحالية, اختر 'النظام' > 'إنشاء قرص إسعاف'.</entry>
<entrylang="ar"key="ERROR_CREATING_RESCUE_DISK">عطل إثناء إنشاء قرص إنقاذ ڤيراكربت.</entry>
<entrylang="ar"key="CANNOT_CREATE_RESCUE_DISK_ON_HIDDEN_OS">لا يمكن إنشاء قرص إنقاذ ڤيراكربت في نظام تشغيل مخفي عامل. لإنشاء قرص إنقاذ ڤيراكربت أقلع نظام التشغيل التمويهي ثم اختر 'نظام' > 'أنشئ قرص إنقاذ'.</entry>
<entrylang="ar"key="RESCUE_DISK_CHECK_FAILED">لا يمكن التحقق من أنه تم حرق قرص الإسعاف بنجاح.\n\nإذا قمت بحرق قرص الإسعاف, يرجى إخراجه ثم إدخاله مرة أخرى; ثم اضغط التالي للمحاولة مرة أخرى. إذا لم ينجح هذا, حاول استخدام وسيط آخر %s.\n\nإذا لم تقم بحرق قرص الإسعاف بعد, يرجى القيام بذلك, ثم الضغط على التالي.\n\nإذا قمت بالتحقق من قرص إسعاف فيراكربت قبل تشغيلك هذا الخيار, يرجى ملاحظة أنه لن يمكنك استخدام هذا القرص الآن, لأنه تم تجهيزه برقم مفتاح مختلف. تحتاج حرق قرص إسعاف جديد.</entry>
@@ -973,7 +974,7 @@
<entrylang="ar"key="SYSTEM_FAVORITES_DLG_TITLE">فيراكربت - أقراص النظام المفضلة</entry>
<entrylang="ar"key="SYS_FAVORITES_HELP_LINK">ما هي أقراص النظام المفضلة?</entry>
<entrylang="ar"key="SYS_FAVORITES_REQUIRE_PBA">قرص النظام لا يبدو أنه مشفر.\n\nأقراص النظام المفضلة يمكن استخدامها فقط بكلمة سر قبل الإقلاع . لذلك, لتفعيل استخدام أقراص النظام المفضلة, تحتاج إلى تشفير قرص النظام أو جزء النظام أولا.</entry>
<entrylang="ar"key="DISMOUNT_FIRST">افصل المجلد قبل الاستمرار.</entry>
<entrylang="ar"key="UNMOUNT_FIRST">افصل المجلد قبل الاستمرار.</entry>
<entrylang="ar"key="IDPM_CHECK_FILESYS">افحص نظام الملفات</entry>
<entrylang="ar"key="IDPM_REPAIR_FILESYS">أصلح نظام الملفات</entry>
@@ -1007,11 +1008,11 @@
<entrylang="ar"key="NO_SYSENC_PARTITION_SELECTED">لم يُختر أي قسم. انقر 'اختر نبيطة' لتختار قسما مفصولا يتطلب عادة استيثاق ما قبل الإقلاع (مثل قسمٍ على سواقة النظام المعمّاة لنظام تشغيل آخر غير عامل أو قسم النظام لنظام تشغيل آخر). ملاحظة: القسم المختار سيوصل كمجلد ڤيراكربت عادي دون استيثاق ما قبل الإقلاع. هذا مفيد للنسخ الاحتياطي أو لعمليات الإصلاح.</entry>
<entrylang="ar"key="CONFIRM_SAVE_DEFAULT_KEYFILES">تنبيه: إن كانت ملفات مفاتيح مبدئية قد ضُبطت و فُعلِّت فإن المجلدات التي لا تستخدم تلك الملفات المفاتيح لن يمكن وصلها. لذا فبعد أن تفعِّل الملفات المفاتيح المبدئية خذ في الاعتبار أن تزيل تأشير 'استخدم الملفات المفاتيح' (أسفل حقل إدخال كلمة السر) كلما عزمت وصل مثل تلك المجلدات. أمتأكد أنك تريد حفظ الملفات المفاتيح\\المسارات المختارة كمبدئية؟</entry>
<entrylang="ar"key="PRESS_A_KEY_TO_ASSIGN">(انقر هنا و اضغط زرا)</entry>
@@ -1023,14 +1024,14 @@
<entrylang="ar"key="PAGING_FILE_CREATION_PREVENTED">تم منع ملفات الترحيل.\n\nالرجاء ملاحظة أنه, طبقا لإشكالات في ويندوز, لا يمكن تعيين ملفات الترحيل على قرص فيراكربت غير نظامي (بما في ذلك الأقراص المفضلة). فيراكربت يدعم ملفات الترحيل على أقراص/أجزاء نظامية فقط.</entry>
<entrylang="ar"key="SYS_ENC_HIBERNATION_PREVENTED">منع عُطلٌ أو عدمُ توافقية ڤيراكربت من تعمية ملف السبات، لذا فقد عُطل السبات. ملاحظة: عندما يسبت حاسوب (أو يدخل طور توفير الطاقة) فإن محتويات ذاكرة النظام تحفظ في ملف تخزين للسبات يوجد على سواقة النظام. لا يمكن لتروكربيت أن يحول دون حفظ مفاتيح التعمية و محتويات الملفات الحساسة المفتوحة في الذاكرة إلى ملف السبات غير معماة.</entry>
<entrylang="ar"key="HIDDEN_OS_HIBERNATION_PREVENTED">تم منع الإسبات.\n\nفيراكربت لايدعم الإسبات في نظام تشغيل مخفي يستخدم جزءا خاصا للإقلاع. لاحظ أن جزء الإقلاع مشترك بين النظام المزيف والمخفي. لذلك, من أجل منع تسرب البيانات عند الإفاقة من الإسبات, فإن فيراكربت يمنع الإسبات ويمنع النظام المخفي من الكتابة على جزء الإقلاع المشترك.</entry>
<entrylang="ar"key="VOLUME_MOUNTED_AS_DRIVE_LETTER_X_DISMOUNTED">قرص فيراكربت الذي تم تحميله ك %c: تم تنزيله.</entry>
<entrylang="ar"key="CONFIRM_BACKGROUND_TASK_DISABLED">تحذير: إذا كانت عمليات فيراكربت الخلفية معطلة, الوظائف التالية ستتعطل:\n\n1) المفاتيح الساخنة\n2) التنزيل التلقائي (مثال, عند الخروج, إخراج الجهاز غير المتعمد, نفاذ التوقيت, etc.)\n3) التحميل التلقائي للمفضلات\n4) التنبيهات (مثال, عند منع العطب للأقراص المخفية)\n5) أيقونة الشريط السفلي\n\nملاحظة: بإمكانك تعطيل العمليات الخلفية لفيراكربت في أي وقت وذلك بالضغط بالزر الأيمن على شريط فيراكربت ثم اختيار الخروج .\n\nهل أنت متأكد من رغبتك في تعطيل مهام فيراكربت الخلفية نهائيا?</entry>
<entrylang="ar"key="CONFIRM_NO_FORCED_AUTODISMOUNT">تحذير: إذا عُطِّل هذا الخيار فلن يمكن تلقائيا فصل المجلدات التي تحوي ملفات\\أدلة مفتوحة. أمتأكد أنك تريد تعطيل هذا الخيار؟</entry>
<entrylang="ar"key="WARN_PREF_AUTO_DISMOUNT">تنبيه: المجلدات التي تحوي ملفات\\أدلة مفتوحة لن تُفصل تلقائيا. للحول دون هذا فعّل الخيار التالي في نافذة الحوار هذه: 'أجبر الفصل التلقائي حتى إذا حوى المجلد ملفات أو أدلة مفتوحة'</entry>
<entrylang="ar"key="WARN_PREF_AUTO_DISMOUNT_ON_POWER">تحذير: عندما تكون بطارية المحمول منخفضة الشحن, يقوم ويندوز بإخطار التطبيقات قيد التشغيل بذلك برسالة مناسبة. لذلك, يمكن أن يخفق فيراكربت في تعطيل تحميل الأقراص المحملة.</entry>
<entrylang="ar"key="CONFIRM_NO_FORCED_AUTOUNMOUNT">تحذير: إذا عُطِّل هذا الخيار فلن يمكن تلقائيا فصل المجلدات التي تحوي ملفات\\أدلة مفتوحة. أمتأكد أنك تريد تعطيل هذا الخيار؟</entry>
<entrylang="ar"key="WARN_PREF_AUTO_UNMOUNT">تنبيه: المجلدات التي تحوي ملفات\\أدلة مفتوحة لن تُفصل تلقائيا. للحول دون هذا فعّل الخيار التالي في نافذة الحوار هذه: 'أجبر الفصل التلقائي حتى إذا حوى المجلد ملفات أو أدلة مفتوحة'</entry>
<entrylang="ar"key="WARN_PREF_AUTO_UNMOUNT_ON_POWER">تحذير: عندما تكون بطارية المحمول منخفضة الشحن, يقوم ويندوز بإخطار التطبيقات قيد التشغيل بذلك برسالة مناسبة. لذلك, يمكن أن يخفق فيراكربت في تعطيل تحميل الأقراص المحملة.</entry>
<entrylang="ar"key="NONSYS_INPLACE_ENC_RESUME_PROMPT">كنت قد جدولت صيرورة تعمية قسم\\مجلد، و لم تتم تلك الصيرورة. أتريد معاودة الصيرورة الآن؟</entry>
<entrylang="ar"key="SYSTEM_ENCRYPTION_RESUME_PROMPT">كنت قد جدولت صيرورة تعمية أو تظهير قسم\\سواقة النظام، إلا أن هذه الصيرورة لم تتم بعد. أتريد معاودة الصيرورة الآن؟</entry>
<entrylang="ar"key="ASK_NONSYS_INPLACE_ENC_NOTIFICATION_REMOVAL"> هل ترغب أن يتم إخطارك عما إذا كنت تريد استكمال العملية المجدولة لتشفير/فك تشفير جزء أو قرص غير نظامي?</entry>
@@ -1061,7 +1062,7 @@
<entrylang="ar"key="SYS_AUTOMOUNT_DISABLED">نظامك ليس مضبوطا ليوصِّل المجلدات الجديدة تلقائيا. قد يتعذَّر وصل مجلدات ڤيراكربت المستضافة في نبائط. يمكن تفعيل الوصل الآلي بتنفيذ الأمر التالي ثم إعادة تشغيل النظام. mountvol.exe /E</entry>
<entrylang="ar"key="SYS_ASSIGN_DRIVE_LETTER">خصِّص حرفا للقسم\\النبيطة قبل المواصلة ('لوحة التحكم' > 'النظام و الإدارة' > 'أدوات الإدارة' - 'أنشئ و هيء أقسام القرص الصلب'). لاحظ أن هذا من متطلبات النظام.</entry>
<entrylang="ar"key="DISMOUNT_ALL_TC_VOLUMES">افصل كل مجلدات ڤيراكربت</entry>
<entrylang="ar"key="UNMOUNT_ALL_TC_VOLUMES">افصل كل مجلدات ڤيراكربت</entry>
<entrylang="ar"key="UAC_INIT_ERROR">فشل ڤيراكربت في الحصول على صلاحيات الإدارة.</entry>
<entrylang="ar"key="ERR_ACCESS_DENIED">منع النظامُ النفاذ. السبب المحتمل: يتطلب النظام أن تكون لديك صلاحية القراءة\\الكتابة (أو صلاحية الإدارة) لأدلة و ملفات و نبائط معينة ليُسمح لك بقراءة و كتابة بيانات إليها/منها. عادة ما يُسمح للمستخدم دون صلاحيات الإدارة أن يُنشئ و يقرأ و يعدل الملفات في دليل الوثائق الخاص به.</entry>
<entrylang="ar"key="SECTOR_SIZE_UNSUPPORTED">خطأ: القرص يستخدم حجم مسار غير مدعوم.\n\nإنه لا يمكن إنشاء جزء/قرص حجم مساره أكبر 4096من بايت. لكن, لاحظ أن بإمكانك إنشاء ملف حاوية على ذلك القرص.</entry>
@@ -1096,7 +1097,7 @@
<entrylang="ar"key="DECOY_OS_REINSTALL_WARNING">تحذير: أثناء عملية إنشاء نظام التشغيل المخفي, سيطلب منك تثبيت نظام تشغيل كامل (من أجل إنشاء نظام مزيف بأمان).\n\nملاحظة: سيتم نسخ نظام التشغيل الحالي وجيمع محتوى جزء التشغيل إلى الجزء المخفي (من أجل إنشاء النظام الخفي).\n\n\nهل أنت متأكد من أنه باستطاعتك تثبيت ويندوز من قرص وسيط (أو استخدام جزء يخدم هذا الغرض)?</entry>
<entrylang="ar"key="DECOY_OS_REQUIREMENTS">لأسباب أمنية, إذا احتاج نظام التشغيل الحالي إلى تنشيط, فلابد من فعل ذلك قبل المضي قدما. لاحظ أن نظام التشغيل الحالي سيتم نسخه للقسم المخفي (فإذا لم يكن هذا النظام منشطا, فإن النظام المخفي سيكون مثله كذلك). ولمزيد من المعلومات, إقرأ الفصل الخاص "المتطلبات والمحاذير الأمنية الخاصة بالأقسام المخفية" في دليل المستخدم.\n\nمهم: قبل المضي قدما, تأكد ن قراءة القسم "المتطلبات والتحذيرات الأمنية الخاصة بالأقسام المخفية" في دليل المستخدم.\n\n\nهل النظام الحالي يتوافق مع تلك المتطلبات?</entry>
<entrylang="ar"key="CONFIRM_HIDDEN_OS_EXTRA_BOOT_PARTITION">النظام يستخدم قسما إضافيا. فيراكربت لا يدعم الإسبات لنظام تشغيل يستخدم قسما خاصا للإقلاع (النظام المزيف يمكن أن يسبت من دون مشكلة).\n\nالرجاء ملاحظة أن قسم الإقلاع سيكون مشتركا بين النظام المزيف والمخفي. لذلك,ومن أجل منع تسرب البيانات أثناء الإسبات , فيراكربت يمنع النظام المخفي من الكتابة على القسم المشترك ويمنعه كذلك من الاسبات.\n\n\nهل تريد الاستمرار? إذا اخترت 'لا', فسوف تظهر تعليمات كيفية إزالة جزء الإقلاع الإضافي.</entry>
<entrylang="ar"key="EXTRA_BOOT_PARTITION_REMOVAL_INSTRUCTIONS">\nقسم الإقلاع الإضافي يمكن إزالته قبل تثبيت ويندوز. للقيام بذلك, اتبع الخطوات التالية:\n\n1) أقلع من قرص وسيط لويندوز.\n\n2) في الشاشة الخاصة بتثبيت ويندوز, اضغط 'ثبت الآن' > 'معدل (متقدم)'.\n\n3) اضغط 'خيارات القرص'.\n\n4) اختر جزء النظام الأساس واختر مسح بالضغط على 'مسح' ثم 'نعم'.\n\n5) اختر'محجوز للنظام' الجزء, واضغط 'قم بالتمديد', ثم زد المساحة كي يتم تثبيت نظام التشغيل.\n\n6) اضغط 'طبق' ثم 'نعم'.\n\n7) ثبت ويندوز في الجزء 'محجوز للنظام'.\n\n\nولو سأل مخترق لماذا قمت بحذف الجزء الإضافي الخاص بالإقلاع, بإمكانك الإجابة بأنك لا تريد تسريب بياناتك عبر الجزء الخاص بالإقلاع غير المشفر.\n\nملاحظة: يمكن طباعة هذا القسم بالضغط على 'طباعة' بالأسفل. إذا احتفظت بنسخة أو قمت بطباعتها (ننصح بشدة, إلا إذا كانت طابعتك تخزن نسخة مما تطبع على القرص الداخلي الخاص بها), فإنه يجب التخلص من أي نسخة احتفظت بها (وإلا, فإذا تم العثور على تلك النسخة, فإن ذلك سيدل على أن هناك نظاما مخفيا على هذا الجهاز).</entry>
<entrylang="ar"key="EXTRA_BOOT_PARTITION_REMOVAL_INSTRUCTIONS">\nقسم الإقلاع الإضافي يمكن إزالته قبل تثبيت ويندوز. للقيام بذلك, اتبع الخطوات التالية:\n\n1) أقلع من قرص وسيط لويندوز.\n\n2) في الشاشة الخاصة بتثبيت ويندوز, اضغط 'ثبت الآن' > 'معدل (متقدم)'.\n\n3) اضغط 'خيارات القرص'.\n\n4) اختر جزء النظام الأساس واختر مسح بالضغط على 'مسح' ثم 'نعم'.\n\n5) اختر'محجوز للنظام' الجزء, واضغط 'قم بالتمديد', ثم زد المساحة كي يتم تثبيت نظام التشغيل.\n\n6) اضغط 'طبق' ثم 'نعم'.\n\n7) ثبت ويندوز في الجزء 'محجوز للنظام'.\n\n\nولو سأل مخترق لماذا قمت بحذف الجزء الإضافي الخاص بالإقلاع, بإمكانك الإجابة بأنك لا تريد تسريب بياناتك عبر الجزء الخاص بالإقلاع غير المشفر.\n\nملاحظة: يمكن طباعة هذا القسم بالضغط على 'طباعة' بالأسفل. إذا احتفظت بنسخة أو قمت بطباعتها (ننصح بشدة, إلا إذا كانت طابعتك تخزن نسخة مما تطبع على القرص الداخلي الخاص بها), فإنه يجب التخلص من أي نسخة احتفظت بها (وإلا, فإذا تم العثور على تلك النسخة, فإن ذلك سيدل على أن هناك نظاما مخفيا على هذا الجهاز).</entry>
<entrylang="ar"key="GAP_BETWEEN_SYS_AND_HIDDEN_OS_PARTITION">تحذير: توجد مساحة غير مخصصة بين قسم النظام و القسم الذي يليه. بعد إنشاء نظام التشغيل المخفي ينبغي ألا تنشئ أية أقسام جديدة في هذه المساحة غير المخصصة و إلا فلن يمكن إقلاع نظام التشغيل (حتى تحذف تلك الأقسام المنشأة حديثا).</entry>
<entrylang="ar"key="ALGO_NOT_SUPPORTED_FOR_SYS_ENCRYPTION">هذه الخوارزمية ليست مدعومة حاليا لتعمية النظام.</entry>
<entrylang="ar"key="ALGO_NOT_SUPPORTED_FOR_TRUECRYPT_MODE">هذه الخوارزمية ليست مدعومة لنمط تروكربت.</entry>
<entrylang="ar"key="SYSENC_DRIVE_ANALYSIS_INFO">انتظر حتى يتحسس ڤيراكربت وجود قطاعات مخفية في آخر سواقة النظام. لاحظ أن هذا قد يستغرق وقتا طويلا ليتم. ملاحظة:في بعض الحالات النادرة و في بعض الحواسيب قد يصبح النظام غير مستجيب أثناء صيرورة التحسس. إن حدث هذا فأعد تشغيل الحاسوب و شغِّل ڤيراكربت و أعد الخطوات السابقة مع تجاوز هذه الخطوة. لاحظ أن هذا لا تسببه علة في ڤيراكربت.</entry>
<entrylang="ar"key="SYS_ENCRYPTION_SPAN_TITLE">المنطقة التي ستُعمَّى</entry>
<entrylang="ar"key="SYS_ENCRYPTION_SPAN_WHOLE_SYS_DRIVE_HELP">اختر هذا الخيار إذا كنت تريد تشفير كامل القرص ال>ي يعمل منه ويندوز. كل القرص, بما في ذلك كل الأجزاء, سوف يتم تشفيره عدا المسار الأول حيث برنامج الإقلاع. أي شخص يريد الدخول على النظام بالقرص, أو الملفات المخزنة به, سوف يطلب منه إدخال كلمة السر كل مرة. ه>اا لخيار لا يمكن استخدامه لتشفير قرص ثانوي إذا لم يكن ويندوز مثبتا به أو يقلع منه.</entry>
<entrylang="ar"key="SYS_ENCRYPTION_SPAN_WHOLE_SYS_DRIVE_HELP">اختر هذا الخيار إذا كنت تريد تشفير كامل القرص ال>ي يعمل منه ويندوز. كل القرص, بما في ذلك كل الأجزاء, سوف يتم تشفيره عدا المسار الأول حيث برنامج الإقلاع. أي شخص يريد الدخول على النظام بالقرص, أو الملفات المخزنة به, سوف يطلب منه إدخال كلمة السر كل مرة. ه>اا لخيار لا يمكن استخدامه لتشفير قرص ثانوي إذا لم يكن ويندوز مثبتا به أو يقلع منه.</entry>
<entrylang="ar"key="COLLECTING_RANDOM_DATA_TITLE">يجري جمع العشوائية</entry>
<entrylang="ar"key="CD_BURNER_NOT_PRESENT">اكتشف فيراكربت عدم وجود برنامج حرق الأقراص المدمجة. يحتاج فيراكربت برنامجا لحرق الأقراص المدمجة يستخدم لحرق صورة من قرص إسعاف فيراكربت يحوي مفتاح فيراكربت, برنامج إقلاع فيراكربت, برنامج إقلاع النظام الأصل, الخ.\n\nننصح بشدة إنشاء قرص إسعاف فيراكربت.</entry>
@@ -1199,12 +1200,12 @@
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_1">\nإذا أمكن, يرجى طباعة هذا النص (اضغط 'طباعة' بالأسفل).\n\n\nمتى وكيف تستخدم قرص الإنقاذ من فيراكربت (بعد التشفير)\n-----------------------------------------------------------------------------------\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_2">I. كيفية الإقلاع من قرص الإنقاذ من فيراكربت\n\nللإقلاع من قرص الإنقاذ من فيراكربت, أدخل القرص المدمج الخاص به في السواقة. إذا لم تظهر شاشة الإقلاع لفيراكربت (أو لم تظهر قائمة 'خيارات الإصلاح' 'في معايير لوحة المفاتيح' في الشاشة), فيمكن أن تكون إعدادت البيوس مهيأة لبدء الإقلاع من القرص الصلب قبل القرص المدمج. في تلك الحالة, أعد التشغيل, اضغط. اضغط F2 أو زر المسح (فور ظهور شاشة البيوس), ثم انتظر حتى تبدأ شاشة إعدادات البيوس في الظهور. إذا لم تظهر شاشة الإعدادات, أعد التشغيل ثم كرر الضغط على زر المسح أو زر F2. عندما تظهر شاشة الإعدادات, قم بتهيئة البيوس لتتم عملية الإقلاع من القرص المدمج أولا (لمزيد من المعلومات حول هذا قم بمراجعة دليل الشركة المصنعة للبيوس أو لوحة الكمبيوتر الأم). قم بإعادة التشغيل بعد ذلك. ستظهر شاشة الإنقاذ من فيراكربت الآن. ملاحظة: في شاشة إنقاذ فيراكربت, يمكنك اختيار 'خيارات الإصلاح' بالضغط على زر F8 على لوحةالمفاتيح.\n\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_3">II. متى وكيف تستخدم قرص الإنقاذ من فيراكربت (بعد التشفير)\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_4">1) إذا لم تظهر شاشة إقلاع فيراكربت (أو أن ويندوز لم يقلع), فإن برنامج إقلاع فيراكربت معطوب. برنامج إقلاع فيراكربت يتيح لك الدخول على النظام بعد تشفيره (لكن, لاحظ أنه عليك إدخال كلمة السر الصحيحة). على قرص الإنقاذ, اختر 'خيارات الإصلاخ' > 'استعادة برنامج الإقلاع'. بعدها اضغط 'Y' للتأكيد, أخرج قرص الإقاذ من السواقة ثم أعد التشغيل.\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_5">2) إذا قمت بإدخال كلمة السر وكرر عليك فيراكربت بأنها غير صحيحة, فإن المفتاح الرئيس معطوب أو بينات أخرى معطوبة. قرص الإنقاذ يتيح لك إصلاح ذلك (لكن, لاحظ أنه عليك إدخال كلمة السر الصحيحة). على شاشة قرص الإنقاذ, اختر 'خيارات الإصلاح' > 'استعادة بيانات المفتاح'. بعهدها قم بإدخال كلمة السر, اضغط 'Y' للتأكيد, أخرج قرص الإنقاذ من السواقة, ثم أعد تشغيل الكمبيوتر.\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_4">1) إذا لم تظهر شاشة إقلاع فيراكربت (أو أن ويندوز لم يقلع), فإن برنامج إقلاع فيراكربت معطوب. برنامج إقلاع فيراكربت يتيح لك الدخول على النظام بعد تشفيره (لكن, لاحظ أنه عليك إدخال كلمة السر الصحيحة). على قرص الإنقاذ, اختر 'خيارات الإصلاخ' > 'استعادة برنامج الإقلاع'. بعدها اضغط 'Y' للتأكيد, أخرج قرص الإقاذ من السواقة ثم أعد التشغيل.\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_5">2) إذا قمت بإدخال كلمة السر وكرر عليك فيراكربت بأنها غير صحيحة, فإن المفتاح الرئيس معطوب أو بينات أخرى معطوبة. قرص الإنقاذ يتيح لك إصلاح ذلك (لكن, لاحظ أنه عليك إدخال كلمة السر الصحيحة). على شاشة قرص الإنقاذ, اختر 'خيارات الإصلاح' > 'استعادة بيانات المفتاح'. بعهدها قم بإدخال كلمة السر, اضغط 'Y' للتأكيد, أخرج قرص الإنقاذ من السواقة, ثم أعد تشغيل الكمبيوتر.\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_6">3) إذا كان برنامج لإقلاع فيراكربت معطوبا, يمكنك تفادي استخدامه بواسطة الإقلاع واستخدام قرص الإنقاذ. أدخل قرص الإنقاذ ثم قم بإدخال كلمة السر في شاشة الإنقاذ.\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_7">4) إذا عطبت ويندوز ولم تقلع, قرص الإنقاذ من ويندوز يتيح لك فك تشفير قسم النظام/قرص النظام بشكل دائم. في شاشة قرص الإنقاذ, اختر 'خيارات الإصلاح' > 'فك تشفير قسم/قرص النظام بشكل دائم'. أدخل كلمة السر الصحيحة وانتظر فك التشفير حتى ينتهي. ثم على سبيل المثال أقلع من قرص ويندوز المدمج ثم اختر تثبيت.\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_8">ملاحظة: كحل بديل, إذا عطبت ويندوز (ولم يمكن أن تقلع) وتحتاج لإصلاحها (أو الدخول على بيانات بداخلها), يمكنك تفادي فك تشفير قسم/قرص النظام: إذا كان أكثر من نظام تشغيل مثبتا على جهازك, أقلع من أحدها بحيث لا تحتاج إلى كلمة سر قبل الإقلاع. إذا لم يكم هناك أمثر من نظام تشغيل على جهازك, يمكن الإقلاع بواسطة WinBE أو BartBE أو إخراج قرص الكمبيوتر وتوصيله كقرص ثانوي بجهاز آخر والإقلاع من نظام تشغيله . بعد اٌلاع من نظام تشغيل الكمبيوتر الآخر, شغل فيراكربت, اختر 'اختر قرصا', اختر قسم النظام المعطوب, اضغط 'نعم', اختر 'نظام' > 'حمل من دون كلمة السر الخاصة بالإقلاع', أدخل كلمة السر الخاصة بالإقلاع ثم اضغط 'نعم'. سيتم تحميل القرص كقرص فيراكربت عادي (كالمعتاد البيانات سوف يتم تشفيرها/فك تشفيرها على الفور في الذاكرة).\n\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_9">Note that even if you lose your VeraCrypt Rescue Disk and an attacker finds it, he or she will NOT be able to decrypt the system partition or drive without the correct password.</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_7">4) إذا عطبت ويندوز ولم تقلع, قرص الإنقاذ من ويندوز يتيح لك فك تشفير قسم النظام/قرص النظام بشكل دائم. في شاشة قرص الإنقاذ, اختر 'خيارات الإصلاح' > 'فك تشفير قسم/قرص النظام بشكل دائم'. أدخل كلمة السر الصحيحة وانتظر فك التشفير حتى ينتهي. ثم على سبيل المثال أقلع من قرص ويندوز المدمج ثم اختر تثبيت.\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_8">ملاحظة: كحل بديل, إذا عطبت ويندوز (ولم يمكن أن تقلع) وتحتاج لإصلاحها (أو الدخول على بيانات بداخلها), يمكنك تفادي فك تشفير قسم/قرص النظام: إذا كان أكثر من نظام تشغيل مثبتا على جهازك, أقلع من أحدها بحيث لا تحتاج إلى كلمة سر قبل الإقلاع. إذا لم يكم هناك أمثر من نظام تشغيل على جهازك, يمكن الإقلاع بواسطة WinBE أو BartBE أو إخراج قرص الكمبيوتر وتوصيله كقرص ثانوي بجهاز آخر والإقلاع من نظام تشغيله . بعد اٌلاع من نظام تشغيل الكمبيوتر الآخر, شغل فيراكربت, اختر 'اختر قرصا', اختر قسم النظام المعطوب, اضغط 'نعم', اختر 'نظام' > 'حمل من دون كلمة السر الخاصة بالإقلاع', أدخل كلمة السر الخاصة بالإقلاع ثم اضغط 'نعم'. سيتم تحميل القرص كقرص فيراكربت عادي (كالمعتاد البيانات سوف يتم تشفيرها/فك تشفيرها على الفور في الذاكرة).\n\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_HELP_PORTION_9">لاحظ أنه حتى إذا فقدت قرص إنقاذ ڤيراكربت وعثر عليه مهاجم، فلن يتمكن من فك تشفير قسم النظام أو السواقة من دون كلمة السر الصحيحة.</entry>
<entrylang="ar"key="DECOY_OS_INSTRUCTIONS_PORTION_1">\n\nمهم -- الرجاء طباعة النص التالي (اضغط 'طباعة' بالأسفل).\n\n\nملاحظة: هذا النص سوف يظهر في كل مرة تقلع من النظام المخفي حتى تقلع من النظام المزيف.\n\n\n</entry>
<entrylang="ar"key="DECOY_OS_INSTRUCTIONS_PORTION_2">كيف تنشئ النظام المزيف بشكل آمن وسليم\n----------------------------------------------------------------------------\n\nللحصول على الإنكار المنطقي, تحتاج لإنشاء نظام مزيف. لعمل ذلك, اتبع الخطوات التالية:\n\n</entry>
<entrylang="ar"key="DECOY_OS_INSTRUCTIONS_PORTION_3">1) لأسباب أمنية, أطفئ الجهاز وأبقع مطفأ لبرهة من الزمن (كلما طالت المدة, فهو أفضل). هذا مطلوب لتنظيف الذاكرة, والتي تحوي معلومات حساسة. ثم شغل الجهاز ولكن لا تقلع النظام المخفي.\n\n</entry>
@@ -1227,7 +1228,7 @@
<entrylang="ar"key="HIDDEN_OS_CREATION_PREINFO_HELP">في الخطوات التالية سينشئ ڤيراكربت نظام التشغيل المخفي بنسخ محتوى قسم النظام إلى المجلد المخفي (البيانات المنسوخة ستُعمى لحظيا بمفتاح تعمية يختلف عن الذي سيستخدم لنظام التشغيل التمويهي). لاحظ أن هذه الصيرورة ستجري في بيئة ما قبل الإقلاع (قبل أن يشتغل ويندوز) و أنها قد تستغرق وقتا طويلا حتى تتم؛ بضع ساعات أو حتى أياما (حسب حجم قسم النظام و قوة الحاسوب). سيكون بوسعك مقاطعة الصيرورة و إطفاء الحاسوب ثم بدء نظام التشغيل و معاودة الصيرورة لاحقا. إلا أنك إذا ما قاطعت صيرورة نسخ نظام التشغيل فإنها ستبدأ من البداية عند معاودتها (لأن محتويات قسم النظام ينبغي ألا تتغير أثناء النسخ).</entry>
<entrylang="ar"key="CONFIRM_CANCEL_HIDDEN_OS_CREATION">أتريد إلغاء صيرورة إنشاء نظام التسغيل المخفي كلية؟ ملاحظة: لن يمكنك معاودة الصيرورة إن ألغيتها الآن.</entry>
<entrylang="ar"key="BOOT_PRETEST_FAILED_RETRY">فشل الاختبار المبدئي لتشفير فيراكربت. هل تريد إعادة المحاولة?\n\nإذا اخترت 'لا', سيتم إزالة برنامج الإقلاع من فيراكربت.\n\nملاحظة:\n\n- إذا لم يطلب برنامج إقلاع فيراكربت كلمة سر قبل ويندوز, فهذا يعني أن نظام التشغيل ليس مثبتا على نفس القسم الذي يقلع منه. وهذا ليس مدعوما.\n\n- إذا استخدمت خوارزمية تشفير غير AES وفشل عملية الإقلاع (مع إدخالك لكلمة السر), فيمكن أن يكون المحرك به خلل في التصميم. اختر 'لا', وحاول تشفير قسم/قرص النظام مرة أخرى, AES واستخدم خزارزمية تشفير (التي لها أقل المتطلبات بالنسبة للذاكرة).\n\n- للمزيد عن الأسباب والحلول, راجع: https://www.veracrypt.fr/en/Troubleshooting.html</entry>
<entrylang="ar"key="BOOT_PRETEST_FAILED_RETRY">فشل الاختبار المبدئي لتشفير فيراكربت. هل تريد إعادة المحاولة?\n\nإذا اخترت 'لا', سيتم إزالة برنامج الإقلاع من فيراكربت.\n\nملاحظة:\n\n- إذا لم يطلب برنامج إقلاع فيراكربت كلمة سر قبل ويندوز, فهذا يعني أن نظام التشغيل ليس مثبتا على نفس القسم الذي يقلع منه. وهذا ليس مدعوما.\n\n- إذا استخدمت خوارزمية تشفير غير AES وفشل عملية الإقلاع (مع إدخالك لكلمة السر), فيمكن أن يكون المحرك به خلل في التصميم. اختر 'لا', وحاول تشفير قسم/قرص النظام مرة أخرى, AES واستخدم خزارزمية تشفير (التي لها أقل المتطلبات بالنسبة للذاكرة).\n\n- للمزيد عن الأسباب والحلول, راجع: https://veracrypt.jp/en/Troubleshooting.html</entry>
<entrylang="ar"key="SYS_DRIVE_NOT_ENCRYPTED">لا يبدو أن قسم\\سواقة النظام مُعمّاة (لا جزئيا و لا بالكامل).</entry>
<entrylang="ar"key="SETUP_FAILED_BOOT_DRIVE_ENCRYPTED">قسم\\سواقة النظام مُعمّاة (جزئيا أو بالكامل). ظهِّر قسم\\سواقة النظام كُليّا قبل المواصلة. لفعل هذا اختر 'نظام' > 'ظهِّر نهائيا قسم\\سواقة النظام' من قائمة نافذة ڤيراكربت الرئيسية.</entry>
<entrylang="ar"key="SETUP_FAILED_BOOT_DRIVE_ENCRYPTED_DOWNGRADE">حينما يتم تشفير قسم/قرص النظام (كليا أو جزئيا), لا يمكنك تخفيض فيراكربت (لكن يمكنك الترقية أو تثبيت نفس الإصدار).</entry>
@@ -1250,7 +1251,7 @@
<entrylang="ar"key="NOTE_CASCADE_FOR_SYS_ENCRYPTION">إن واجهتك أي من المشكلات سابقة الذكر فظهِّر قسم\\سواقة النظام (إن كانت معمّاة) و حاول تعميتها مجددا باستخدام خوارزمية تعمية غير متوالية (مثل AES).</entry>
<entrylang="ar"key="UPDATE_TC_IN_DECOY_OS_FIRST">تحذير: لأسباب السلامة والأمن, ينبغي تحديث فيراكربت في نظام التشغيل المزيف قبل تحديثه في النظام المخفي.\n\nلعمل ذلك, أقلع النظام المزيف وشغل برنامج تثبيت فيراكربت. ثم أقلع النظام المخفي وشغل برنامج تثبيت فيراكربت.\n\nملاحظة: النظامان المزيف والمخفي يتشاركان في قسم الإقلاع. إذا قمت بتحديث النظام المخفي فقط (وليس المزيف أيضا), سيحوي النظام المزيف إصدار فيراكربت مختلفا ومحركا مختلفا عن الذي في برنامج الإقلاع. مثل هذا الاختلاف قد يشير إلى وجود نظام مخفي.\n\n\nهل ترغب في الاستمرار?</entry>
<entrylang="ar"key="UPDATE_TC_IN_HIDDEN_OS_TOO">رقم إصدارة مُحمِل إقلاع ڤيراكربت الذي أقلع نظام التشغيل هذا يختلف عن رقم إصدارة مُشغِّل ڤيراكربت (و تطبيقات ڤيراكربت) المثبتة في هذا النظام. ينبغي أن تشغل مُنَصِّب ڤيراكربت (الذي يتطابق رقم إصدارته مع رقم إصدارة مُحمِل إقلاع ڤيراكربت) و ذلك لتحديث ڤيراكربت في هذا النظام.</entry>
<entrylang="ar"key="BOOT_LOADER_VERSION_DIFFERENT_FROM_DRIVER_VERSION">إصدارة فيراكربت في الإقلاع مختلفة عن محرك فيراكربت المستخدم في إقلاع نظام التشغيل هذا(وأيضا مختلف عن إصدارة التطبيق نفسه) المثبتة على هذا النظام. لاحظ أن الإصدارات القديمة تحوي مشكلات تم حلها في الإصدارات الأحدث.\n\nإذا لم تقلع من قرص إنقاذ فيراكربت, عليك إعادة تثبيت فيراكربت أو ترقيته لآخر نسخة مستقرة (سوف يتم تحديث برنامج إقلاع فيراكربت أيضا).\n\nإذا أقلعت من قرص إنقاذ فيراكربت, يجب تحديثه ('النظام' > 'أنشئ قرص إنقاذ').</entry>
<entrylang="ar"key="BOOT_LOADER_VERSION_DIFFERENT_FROM_DRIVER_VERSION">إصدارة فيراكربت في الإقلاع مختلفة عن محرك فيراكربت المستخدم في إقلاع نظام التشغيل هذا(وأيضا مختلف عن إصدارة التطبيق نفسه) المثبتة على هذا النظام. لاحظ أن الإصدارات القديمة تحوي مشكلات تم حلها في الإصدارات الأحدث.\n\nإذا لم تقلع من قرص إنقاذ فيراكربت, عليك إعادة تثبيت فيراكربت أو ترقيته لآخر نسخة مستقرة (سوف يتم تحديث برنامج إقلاع فيراكربت أيضا).\n\nإذا أقلعت من قرص إنقاذ فيراكربت, يجب تحديثه ('النظام' > 'أنشئ قرص إنقاذ').</entry>
<entrylang="ar"key="BOOT_LOADER_UPGRADE_OK">تمت ترقية مُحمِّل إقلاع ڤيراكربت. من المحبذ بشدة أن تنشئ قرص إنقاذ ڤيراكربت جديد (ليحوي الإصدارة الجديدة من مُحمِّل إقلاع ڤيراكربت) باختيار 'نظام' > 'أنشئ قرص إنقاذ' بعد أن تعيد تشغيل الحاسوب.</entry>
<entrylang="ar"key="BOOT_LOADER_UPGRADE_OK_HIDDEN_OS">مُحمِل إقلاع ڤيراكربت تمت ترقيته. من المحبذ بشدة أن تُقلع نظام التشغيل التمويهي و أن تنشئ قرص إنقاذ ڤيراكربت حديث (و هو الذي سيحوي الإصدارة الجديدة من مُحمِّل إقلاع ڤيراكربت) باختيار 'نظام' > 'أنشئ قرص إنقاذ'.</entry>
<entrylang="ar"key="CKR_PIN_INCORRECT">كلمة سر أمارة الأمان غير صحيحة.</entry>
<entrylang="ar"key="CKR_DEVICE_MEMORY">أمارة الأمان لا تملك مساحة كافية على الذاكرة/القرص لإتمام العملية المطلوبة.\n\nإذا كنت تسوتورد ملف مفتاح, عليك باستخدام ملف أصغر أو توليده عن طريق فيراكربت (اختر 'أدوات' > 'مولد ملف المفتاح').</entry>
<entrylang="ar"key="CKR_DEVICE_MEMORY">أمارة الأمان لا تملك مساحة كافية على الذاكرة/القرص لإتمام العملية المطلوبة.\n\nإذا كنت تسوتورد ملف مفتاح, عليك باستخدام ملف أصغر أو توليده عن طريق فيراكربت (اختر 'أدوات' > 'مولد ملف المفتاح').</entry>
<entrylang="ar"key="ALL_TOKEN_SESSIONS_CLOSED">كل جلسات أمارات الأمان المفتوحة تم إنهاؤها.</entry>
<entrylang="ar"key="MOUNTED_VOLUME_DIRTY">تحذير: نظام الملفات في المجلد الموصول باسم '%s' لم يفصل كما ينبغي المرة السابقة و قد يحوي أعطالا. استخدام نظام ملفات معطوب قد يؤدي إلى ضياع البيانات أو تلفها. ملاحظة: قبل أن تطفئ أو تفصل عن الحاسوب نبيطة (مثل شريحة ذاكرة USB أو سواقة أقراص خارجية) تحوي مجلد ڤيراكربت تأكد من أن تفصل المجلد أولا في ڤيراكربت. أتريد أن يحاول ويندوز تحسس و إصلاح الأعطال (إن وجدت) في نظام الملفات هذا؟</entry>
<entrylang="ar"key="SYS_FAVORITE_VOLUME_DIRTY">تحذير: واحد أو أكثر من أقراص النظام المفضلة لم يتم تنزيلها بشكل سليم ولذلك يمكن أن تحوي أخطاء نظامية. يرجى مراجعة سجل أحداث النظام لمعرفة التفاصيل.\n\nإن استخدام نظام ملفات معطوب يؤدي لفقدان البيانات أو عطبها. عليك بفحص القرص أو الأقراص ذات العلاقة لكشف الأخطاء (اضغط بالزر الأيمن على كل قرص على حدة 'أصلح نظام الملفات').</entry>
<entrylang="ar"key="FILESYS_REPAIR_CONFIRM_BACKUP">تحذير: إصلاح عطب نظام المفات عن طريق أداة مايكروسوفت 'chkdsk' يمكن أن تسبب في عطب في قسم النظام. لذلك, بنصح بنسخ محتوى قرص فيراكربت إلى, قسم فيراكربت سليم آخر.\n\nهل تريد إصلاح نظام الملفات الآن?</entry>
<entrylang="ar"key="MOUNTED_CONTAINER_FORCED_READ_ONLY">القرص '%s' تم تحميله للقراءة فقط لأنه لم يسمح له بإذن الكتابة.\n\nيرجى التأكد من أن أذونات الأمان للقرص تسمح لك بالكتابة (اختر ملف الحاية واضغط بالزر الأيمن واختر خصائص > الأمان).\n\nلاحظ أن, طبقا لمشكلة في ويندوز, يمكن مشاهدة هذا التحذير حتى بعد تهيئة الخصائص. وهذا ليس بسبب مشكلة في فيراكربت. كحل مناسب يمكن نقل ملف الحاوية لمجلد, مثلا, 'الوثائق'.\n\nإذا تنوي الإبقاء على إذن للقراءة فقط, فعل خاصية للقراءة فقط للحاوية (بالزر الأيمن اختر خصائص > للقراءة فقط), وهذا سيلغي ذلك التحذير.</entry>
<entrylang="ar"key="MOUNTED_CONTAINER_FORCED_READ_ONLY">القرص '%s' تم تحميله للقراءة فقط لأنه لم يسمح له بإذن الكتابة.\n\nيرجى التأكد من أن أذونات الأمان للقرص تسمح لك بالكتابة (اختر ملف الحاية واضغط بالزر الأيمن واختر خصائص > الأمان).\n\nلاحظ أن, طبقا لمشكلة في ويندوز, يمكن مشاهدة هذا التحذير حتى بعد تهيئة الخصائص. وهذا ليس بسبب مشكلة في فيراكربت. كحل مناسب يمكن نقل ملف الحاوية لمجلد, مثلا, 'الوثائق'.\n\nإذا تنوي الإبقاء على إذن للقراءة فقط, فعل خاصية للقراءة فقط للحاوية (بالزر الأيمن اختر خصائص > للقراءة فقط), وهذا سيلغي ذلك التحذير.</entry>
<entrylang="ar"key="MOUNTED_DEVICE_FORCED_READ_ONLY">المجلد '%s' وُصل للقراءة فقط لأن النفاذ بالكتابة قد مُنع. تحقق من أنه ما من برمجيات أخرى (مثل مضاد الفيروسات) تنفذ إلى القسم\\النبيطة المستضاف فيها المجلد.</entry>
<entrylang="ar"key="MOUNTED_DEVICE_FORCED_READ_ONLY_WRITE_PROTECTION">القرص '%s' تم تحميله للقراءة فقط لأن نظام التشغيل أشعر بأن الجهاز المستضيف محمي ضد الكتابة.\n\nيرجى ملاحظة أن بعض شرائح التحكم لبعض وسائط التخزين تعطي رسائل خاطة بأن الجهاز محمي وضد الكتابة. هذه المشكلة ليست بسبب فيراكربت. يمكن حل هذه المشكلة بتحديث محرك الجهاز أو إزالة محرك الجهاز إن كان من طرف ثالث (غير مايكروسوفت).</entry>
<entrylang="ar"key="LIMIT_ENC_THREAD_POOL_NOTE">لاحظ أن تقنية فرط البرمجيات الصغيرة. حينما تكون مفعلة, الرقم المختار بالأعلى يبين عدد الأنوية أو المعالجات.</entry>
<entrylang="ar"key="NUMBER_OF_THREADS">%d مجموعة برمجيات صغيرة</entry>
<entrylang="ar"key="DISABLED_HW_AES_AFFECTS_PERFORMANCE">لاحظ أن العتاد الذي يسرع تشفير AES معطل, والذي سؤثر على عملية مؤشر المقارنة (الأداء الأسوأ).\n\nلتفعيل تسريع العتاد, اختر 'إعدادات ' > 'الأداء' ثم فعل الخيار المطلوب.</entry>
<entrylang="ar"key="LIMITED_THREAD_COUNT_AFFECTS_PERFORMANCE">لاحظ أن عدد البرمجيات الصغيرة محدود, والذي سيؤثر على مؤشرات المقارنة (الأداء الأسوأ).\n\nلاستغلال كامل إمكانات المعالج/المعالجات, اختر 'إعدادات' > 'الأداء' ثم عطل الخيار المطلوب.</entry>
<entrylang="ar"key="DISABLED_HW_AES_AFFECTS_PERFORMANCE">لاحظ أن العتاد الذي يسرع تشفير AES معطل, والذي سؤثر على عملية مؤشر المقارنة (الأداء الأسوأ).\n\nلتفعيل تسريع العتاد, اختر 'إعدادات ' > 'الأداء' ثم فعل الخيار المطلوب.</entry>
<entrylang="ar"key="LIMITED_THREAD_COUNT_AFFECTS_PERFORMANCE">لاحظ أن عدد البرمجيات الصغيرة محدود, والذي سيؤثر على مؤشرات المقارنة (الأداء الأسوأ).\n\nلاستغلال كامل إمكانات المعالج/المعالجات, اختر 'إعدادات' > 'الأداء' ثم عطل الخيار المطلوب.</entry>
<entrylang="ar"key="ASK_REMOVE_DEVICE_WRITE_PROTECTION">هل ترغب أن يحاول فيراكربت في تعطيل حماية الكتابة للقرص/القسم?</entry>
<entrylang="ar"key="CONFIRM_SETTING_DEGRADES_PERFORMANCE">تحذير: هذا الخيار يمكن يؤثر سلبا على الأداء.\n\nهل ترغب فعلا في استخدام هذا الخيار?</entry>
<entrylang="ar"key="HOST_DEVICE_REMOVAL_DISMOUNT_WARN_TITLE">تحذير: قرص فيراكربت تم تنزيله</entry>
<entrylang="ar"key="HOST_DEVICE_REMOVAL_DISMOUNT_WARN">قبل فصل جهاز موصول ويحوي قرص فيراكربت, لابد دوما من تنزيل ملف الحاوية أولا.\n\nفصل الحاوية المفاجئ سببه إنقطاع التوصيل المتكرر لسلك الجهاز, المحرك (الغطاء), ...الخ.</entry>
<entrylang="ar"key="HOST_DEVICE_REMOVAL_UNMOUNT_WARN_TITLE">تحذير: قرص فيراكربت تم تنزيله</entry>
<entrylang="ar"key="HOST_DEVICE_REMOVAL_UNMOUNT_WARN">قبل فصل جهاز موصول ويحوي قرص فيراكربت, لابد دوما من تنزيل ملف الحاوية أولا.\n\nفصل الحاوية المفاجئ سببه إنقطاع التوصيل المتكرر لسلك الجهاز, المحرك (الغطاء), ...الخ.</entry>
<entrylang="ar"key="UNSUPPORTED_TRUECRYPT_FORMAT">هذا القرص تم إنشاؤه بالإصدار %x.%x لكن فيراكربت يدعم فقط أقراص تروكربت من إصدار 6.x/7.x series</entry>
<entrylang="ar"key="IDC_BOOT_LOADER_CACHE_PIM">اشمل &PIM حينما يتم تخزين كلمة سر الإقلاع مؤقتا في الكاش</entry>
<entrylang="ar"key="IDC_PREF_CACHE_PIM">اشمل PIM حينتخزين كلمة سر الإقلاع مؤقتا</entry>
<entrylang="ar"key="IDC_SHOW_DISCONNECTED_NETWORK_DRIVES">اجعل أقراص الشبكة المفصولة متاحة للتحميل</entry>
<entrylang="ar"key="PASSWORD_UTF8_TOO_LONG">كلمة السر المدخلة طويلة: تمثيلها بصيغة UTF-8 يزيد عن 64 بايت.</entry>
<entrylang="ar"key="PASSWORD_UTF8_TOO_LONG">كلمة السر المدخلة طويلة: تمثيلها بصيغة UTF-8 يزيد عن %d بايت.</entry>
<entrylang="ar"key="PASSWORD_UTF8_INVALID">كلمة السر المدخلة تحوي أحرفا لم يمكن تحويل ترميزها لصيغة UTF-8 </entry>
<entrylang="ar"key="INIT_DLL">خطأ: فشل في تحميل برامج النظام.</entry>
<entrylang="ar"key="ERR_EXFAT_INVALID_VOLUME_SIZE">حجم القرص المحدد في سطر الأوامر لا يتطابق مع نظام الملفات exFAT المختار.</entry>
@@ -1405,8 +1406,8 @@
<entrylang="ar"key="RESCUE_DISK_EFI_EXTRACT_INFO_NO_CHECK">تم إنشاء قرص الصورة بصيغة ZIP للإنقاذ من فيراكربت في الملف:\n%s\n\nالآن تحتاج تصديره إلى وسيط ملحق مهيأ بصيغة FAT/FAT32 أو تخزينه في مكان آمن لاستخدامه عند الحاجة فيما بعد\n\n%lsاضغط زر التالي للاستمرار</entry>
<entrylang="ar"key="RESCUE_DISK_EFI_EXTRACT_INFO_NOTE">مهم: لاحظ أنه لابد من فك ضغط ملف ZIP على القرص الملحق في الجذر. على سبيل المثال: إذا كان القرص الملحق تم تعيينه على أنه E: فإن فك الملف المضغوط ينبغي أن يكون على المجلد E:\\EFI على القرص الملحق\n\n</entry>
<entrylang="ar"key="RESCUE_DISK_EFI_CHECK_FAILED">لم يمكن التأكد من صحة تصدير ملف الإنقاذ\n\nإذا صدرت ملف الإنقاذ فيرجى نزع القرص الملحق ثم إدخاله مرة أخرى ثم اضغط زر التالي. إذا لم تنجح العملية فيمكن استخدام قرص ملق آخر أو تطبيق آخر لفك ضغط الملفات المضغفطة\n\nإذا لم تقم بتصدير ملف الإنقاذ بعد فيرجى عمل ذلك ثم الضغط على زر التالي\n\nإذا حاولت التأكد من صحة إنشاء ملف الإنقاذ قبل التسلسل التوضيحي للعملية فيرجى ملاحظة أنه لن يمكنك استخدام قرص الإنقاذ ذاك لأنه أنشء بمفتاح رئيسي آخر. تحتاج تصدير تصدير صورة مضغوطة جديدة</entry>
<entrylang="ar"key="RESCUE_DISK_EFI_NON_WIZARD_CHECK_FAILED">لم يمكن التأكد من نجاح عملية تصدير قرص الإنقاذ\n\nإذا قمت بتصدير قرص الإنقاذ على وسيط ملحق فيرجى نزعه ثم إدخاله مرة أخرى. إذا لم يجد ذلك فعليك باستخدام وسيط ملحق آخر أو تطبيق آخر لضغط الملفات\n\nإذا حاولت التحقق من إنشاء قرص الإنقاذ لمفتاح رئيسي آخر أو كلمة سر أخرى, فيرجى ملاحظ أن عملية التحقق ستفشل دائما. لإنشاء قرص إنقاذ جديد فينبغي تهيئته على البيئة الحالية, اختر 'النظام' > 'إنشاء قرص الإنقاذ'.</entry>
<entrylang="ar"key="RESCUE_DISK_EFI_NON_WIZARD_CREATION">صورة قرص الإنقاذ تم إنشاؤها وحفظها على الملف:\n%s\n\nالآن تحتاج تصديره على وسيط ملحق مهيأ بصيغة FAT/FAT32.\n\nمهم: لاحظ أن تطبيق فك الضغط يجب أن يفك الملف على جذر الوسيط الملحق. على سبيل المثال، لو كان الوسيط الملحق هو E: فإنه يلزم فك الضغط على المجلد E:\\EFI.\n\nبعد إنشاء قرص الإنقاذ، اختر 'النظام' > 'التحقق من قرص الإنقاذ' للتحقق من إنشائه بنجاح</entry>
<entrylang="ar"key="RESCUE_DISK_EFI_NON_WIZARD_CHECK_FAILED">لم يمكن التأكد من نجاح عملية تصدير قرص الإنقاذ\n\nإذا قمت بتصدير قرص الإنقاذ على وسيط ملحق فيرجى نزعه ثم إدخاله مرة أخرى. إذا لم يجد ذلك فعليك باستخدام وسيط ملحق آخر أو تطبيق آخر لضغط الملفات\n\nإذا حاولت التحقق من إنشاء قرص الإنقاذ لمفتاح رئيسي آخر أو كلمة سر أخرى, فيرجى ملاحظ أن عملية التحقق ستفشل دائما. لإنشاء قرص إنقاذ جديد فينبغي تهيئته على البيئة الحالية, اختر 'النظام' > 'إنشاء قرص الإنقاذ'.</entry>
<entrylang="ar"key="RESCUE_DISK_EFI_NON_WIZARD_CREATION">صورة قرص الإنقاذ تم إنشاؤها وحفظها على الملف:\n%s\n\nالآن تحتاج تصديره على وسيط ملحق مهيأ بصيغة FAT/FAT32.\n\nمهم: لاحظ أن تطبيق فك الضغط يجب أن يفك الملف على جذر الوسيط الملحق. على سبيل المثال، لو كان الوسيط الملحق هو E: فإنه يلزم فك الضغط على المجلد E:\\EFI.\n\nبعد إنشاء قرص الإنقاذ، اختر 'النظام' > 'التحقق من قرص الإنقاذ' للتحقق من إنشائه بنجاح</entry>
<entrylang="ar"key="IDC_SECURE_DESKTOP_PASSWORD_ENTRY">استخدم سطح مكتب مؤمن لإدخال كلمة السر</entry>
<entrylang="ar"key="ERR_REFS_INVALID_VOLUME_SIZE">حجم الملف المحدد في سطر الأوامر غير متوافق مع نظام الملفات ReFS</entry>
<entrylang="ar"key="IDC_BLOCK_SYSENC_TRIM">امنع أمر TRIM للقسم/المحارف النظامي</entry>
<entrylang="ar"key="WINDOWS_EFI_BOOT_LOADER_MISSING">خطأ: لم يمكن إيجاد مُقلع EFI لنظام ويندوز على القرص. سيتم إنهاء العملية.</entry>
<entrylang="ar"key="SYSENC_EFI_UNSUPPORTED_SECUREBOOT">لا يمكن حاليا تشفير النظام إذا كان الإقلاع الآمن SecureBoot مفعلا وكذلك إذا لم يتم تحميل مفاتيح فيراكريبت المخصصة في البرنامج الثابت للجهاز. الإقلاع الآمن ينبغي تعطيله في إعدادات بايوس لتستطيع إستكمال عملية تشفير النظام.</entry>
<entrylang="ar"key="PASSWORD_PASTED_TRUNCATED">النص الملصق سوف يتم اجتزاؤه لأن الحد الأقصى لطول كلمة السر هو 64 خانة.</entry>
<entrylang="ar"key="PASSWORD_MAXLENGTH_REACHED">لقد وصلت كلمة السر إلى أقصى طول الذي هو 64 خانة. لا يمكن إضافة أي خانة.</entry>
<entrylang="ar"key="PASSWORD_PASTED_TRUNCATED">النص الملصق سوف يتم اجتزاؤه لأن الحد الأقصى لطول كلمة السر هو %d خانة.</entry>
<entrylang="ar"key="PASSWORD_MAXLENGTH_REACHED">لقد وصلت كلمة السر إلى أقصى طول الذي هو %d خانة. لا يمكن إضافة أي خانة.</entry>
<entrylang="ar"key="IDC_SELECT_LANGUAGE_LABEL">اختر اللغة التي ستستخدم أثناء التثبيت :</entry>
<entrylang="ar"key="VOLUME_TOO_LARGE_FOR_HOST">خطأ: حجم ملف الحاوية أكبر من حجم المساحة المتاحة على القرص.</entry>
<entrylang="ar"key="IDC_ALLOW_WINDOWS_DEFRAG">اسمح لملغي تجزئة القرص من ويندوز أن يقوم بإلغاء تجزئة القرص أو القسم غي النظامي.</entry>
<entrylang="ar"key="CONFIRM_ALLOW_WINDOWS_DEFRAG">تحذير: إلغاء تجزئة قسم أو قرص غير نظامي يمكن أن يؤدي لتسريب بيانات وصفية عن الجزء أو القسم، أو يتسبب في مشكلات للقسم المخفي الموجود بهما.\n\nهل ترغب بالاستمرار؟</entry>
<entrylang="ar"key="MOUNTED_VOLUME_NOT_ASSOCIATED">الحجم المركب المحدد غير مرتبط بحرف محرك الأقراص في نظام التشغيل Windows لذلك لا يمكن فتحه في مستكشف Windows.</entry>
<entrylang="ar"key="IDC_CLEAR_KEYS_ON_NEW_DEVICE_INSERTION">مسح مفاتيح التشفير من الذاكرة عند إدراج جهاز جديد</entry>
<entrylang="ar"key="CLEAR_KEYS_ON_DEVICE_INSERTION_WARNING">ملاحظات هامة:\n - يرجى ملاحظة أن هذا الخيار لن يستمر بعد إيقاف التشغيل / إعادة التشغيل لذلك ستحتاج إلى تحديده مرة أخرى في المرة القادمة التي يتم فيها تشغيل الجهاز.\n\n - عند تمكين هذا الخيار وبعد توصيل جهاز جديد، سيتجمد الجهاز وفي النهاية سيتعطل بوجود شاشة زرقاء لأن نظام Windows لا يمكنه الوصول إلى القرص المشفر بعد مسح مفاتيحه من الذاكرة.\n</entry>
<entrylang="ar"key="STARTING">جاري البدأ</entry>
<entrylang="ar"key="IDC_ENABLE_CPU_RNG">استخدام مولد عشوائي للأجهزة في وحدة المعالجة المركزية كمصدر إضافي للطاقة</entry>
<entrylang="ar"key="IDC_USE_LEGACY_MAX_PASSWORD_LENGTH">استخدام طول كلمة المرور الأقصى التقليدي (64 حرفًا)</entry>
<entrylang="ar"key="IDC_ENABLE_RAM_ENCRYPTION">تفعيل تشفير المفاتيح وكلمات المرور المخزنة في الذاكرة العشوائية (RAM)</entry>
<entrylang="ar"key="IDC_DISABLE_MOUNT_MANAGER">إنشاء جهاز افتراضي فقط دون التثبيت على حرف محرك الأقراص المحدد</entry>
<entrylang="ar"key="LEGACY_PASSWORD_UTF8_TOO_LONG">كلمة السر المدخلة طويلة: تمثيلها بصيغة UTF-8 يزيد عن 128 بايت.</entry>
<entrylang="ar"key="HIDDEN_CREDS_SAME_AS_OUTER">لا يمكن أن يكون للحجم المخفي نفس كلمة المرور، و PIM والملفات المفتاحية للحجم الخارجي</entry>
<entrylang="ar"key="SYSENC_BITLOCKER_CONFLICT">VeraCrypt لا يدعم تشفير محرك النظام المشفر بالفعل بواسطة BitLocker.</entry>
<entrylang="ar"key="IDC_UPDATE_BOOTLOADER_ON_SHUTDOWN">إصلاح تلقائي لمشكلات تكوين الإقلاع التي قد تمنع Windows من بدء التشغيل</entry>
<entrylang="ar"key="IDC_FORCE_NEXT_BOOT_VERACRYPT">إجبار الجهاز على الإقلاع على VeraCrypt في بدء التشغيل التالي</entry>
<entrylang="ar"key="IDC_FORCE_VERACRYPT_BOOT_ENTRY">فرض وجود إدخال VeraCrypt في قائمة إقلاع برنامج EFI الثابت</entry>
<entrylang="ar"key="IDC_FORCE_VERACRYPT_FIRST_BOOT_ENTRY">فرض إدخال VeraCrypt ليكون الأول في قائمة إقلاع برنامج EFI الثابت</entry>
<entrylang="ar"key="RAM_ENCRYPTION_DISABLE_HIBERNATE">تحذير: تشفير الذاكرة العشوائية (RAM) غير متوافق مع ميزات السبات الفوري (Hibernate) والتشغيل السريع في Windows. يحتاج VeraCrypt إلى تعطيلها قبل تفعيل تشفير الذاكرة العشوائية.\n\nهل تريد المتابعة؟</entry>
<entrylang="ar"key="CONFIRM_DISABLE_FAST_STARTUP">تحذير: التشغيل السريع في Windows مفعل، ومن المعروف أنه يسبب مشاكل عند التعامل مع أحجام VeraCrypt. يوصى بتعطيله لأمان وسهولة أفضل.\n\nهل تريد تعطيل التشغيل السريع في Windows؟</entry>
<entrylang="ar"key="QUICK_FORMAT_HELP">لتمكين نظام التشغيل الخاص بك من استيعاب الحجم الجديد الخاص بك، يجب تنسيقه بنظام ملفات. يرجى اختيار نوع نظام الملفات.\n\nإذا كان الحجم الخاص بك سيتم استضافته على جهاز أو قسم، يمكنك استخدام "التنسيق السريع" لتخطي تشفير المساحة الفارغة من الحجم.</entry>
<entrylang="ar"key="IDC_ENABLE_HARDWARE_ENCRYPTION_NEG">عدم تسريع تشفير/فك تشفير AES باستخدام تعليمات AES الخاصة بالمعالج</entry>
<entrylang="ar"key="IDM_ADD_ALL_VOLUME_TO_FAVORITES">إضافة جميع الأحجام المركبة إلى المفضلة...</entry>
<entrylang="ar"key="TASKICON_PREF_MENU_ITEMS">عناصر قائمة رمز المهام</entry>
<entrylang="ar"key="DISK_FREE">المساحة الحرة المتوفرة :{0}</entry>
<entrylang="ar"key="VOLUME_SIZE_HELP">يرجى تحديد حجم الحاوية التي تريد إنشاءها. لاحظ أن الحد الأدنى لحجم الحجم الممكن هو 292 KiB.</entry>
<entrylang="ar"key="LINUX_CONFIRM_INNER_VOLUME_CALC">تحذير: لقد حددت نظام ملفات غير FAT للحجم الخارجي.\nيرجى ملاحظة أنه في هذه الحالة، لا يمكن لـ VeraCrypt حساب الحد الأقصى المسموح به لحجم الحجم المخفي بدقة وسيستخدم فقط تقديرًا قد يكون خاطئًا.\nلذلك، تقع على عاتقك المسؤولية استخدام قيمة مناسبة لحجم الحجم المخفي حتى لا يتداخل مع الحجم الخارجي.\n\nهل ترغب في المتابعة باستخدام نظام الملفات المحدد للحجم الخارجي؟</entry>
<entrylang="ar"key="LINUX_DISABLE_KERNEL_ONLY_SETTING">يرجى ملاحظة أن هذا الإعداد يكون مفعلاً فقط إذا تم تعطيل استخدام خدمات التشفير في النواة.</entry>
<entrylang="ar"key="LINUX_DISABLE_KERNEL_CRYPT_CONFIRM">يمكن أن يؤدي تعطيل استخدام خدمات التشفير في النواة إلى تقليل الأداء.\n\nهل أنت متأكد؟</entry>
<entrylang="ar"key="LINUX_KERNEL_CRYPT_OPTION_CHANGE_MOUNTED_HINT">يرجى ملاحظة أن تعطيل هذا الخيار قد لا يكون له تأثير على الأحجام المثبتة باستخدام خدمات التشفير في النواة.</entry>
<entrylang="ar"key="LINUX_REMOUNT_BECAUSEOF_SETTING">يرجى ملاحظة أن أي أحجام مثبتة حاليًا تحتاج إلى إعادة تثبيتها قبل أن تتمكن من استخدام هذا الإعداد.</entry>
<entrylang="ar"key="LINUX_UNKNOWN_EXC_OCCURRED">حدث استثناء غير معروف.</entry>
<entrylang="ar"key="LINUX_FIRST_AID">"سيتم تشغيل “أداة القرص” بعد الضغط على "موافق".\n\nيرجى تحديد حجمك في نافذة أداة الأقراص والضغط على "التحقق من القرص" أو زر "إصلاح القرص" على صفحة "الإسعافات الأولية".</entry>
<entrylang="ar"key="LINUX_MOUNT_ALL_DEV">تركيب جميع الأجهزة</entry>
<entrylang="ar"key="LINUX_ERROR_LOADING_CONFIG">خطأ أثناء تحميل ملفات التكوين الموجودة في </entry>
<entrylang="ar"key="LINUX_SELECT_FREE_SLOT">يرجى اختيار فتحة محرك مجانية من القائمة.</entry>
<entrylang="ar"key="LINUX_MESSAGE_ON_MOUNT_AGAIN">\n\nهل ترغب في عرض هذه الرسالة في المرة القادمة التي تقوم فيها بتركيب مثل هذا الحجم؟</entry>
<entrylang="ar"key="LINUX_WARNING">تحذير</entry>
<entrylang="ar"key="LINUX_ERROR">خطأ</entry>
<entrylang="ar"key="LINUX_ONLY_TEXTMODE">هذه الميزة مدعومة حاليًا في وضع النص فقط.</entry>
<entrylang="ar"key="LINUX_FREE_SPACE_ON_DRIVE">المساحة الحرة على محرك {0}: هي {1}.</entry>
<entrylang="ar"key="LINUX_DYNAMIC_NOTICE">يرجى ملاحظة أنه إذا كان نظام التشغيل الخاص بك لا يخصص الملفات من بداية المساحة الحرة، فقد يكون الحد الأقصى الممكن لحجم الحجم المخفي أصغر بكثير من حجم المساحة الحرة على الحجم الخارجي. هذه ليست خللاً في VeraCrypt لكنها قيد من نظام التشغيل.</entry>
<entrylang="ar"key="LINUX_MAX_HIDDEN_SIZE">الحد الأقصى الممكن لحجم الحجم المخفي لهذا الحجم هو {0}.</entry>
<entrylang="ar"key="LINUX_OUTER_VOL_IS_MOUNTED">تم إنشاء الحجم الخارجي بنجاح وتم تركيبه كـ '{0}'. يجب الآن نسخ بعض الملفات التي تبدو حساسة إلى هذا الحجم والتي لا تريد إخفاءها فعليًا. ستكون هذه الملفات متاحة لأي شخص يجبرك على الإفصاح عن كلمة المرور الخاصة بك. ستقوم بالكشف فقط عن كلمة مرور هذا الحجم الخارجي، وليس الحجم المخفي. سيتم تخزين الملفات التي تهتم بها في الحجم المخفي، الذي سيتم إنشاؤه لاحقًا. عند الانتهاء من النسخ، انقر فوق التالي. لا تقم بإلغاء تركيب الحجم.\n\nملاحظة: بعد النقر على التالي، سيتم تحليل الحجم الخارجي لتحديد حجم المساحة الحرة المستمرة التي ينتهي نهايتها مع نهاية الحجم. هذه المساحة ستستوعب الحجم المخفي، لذلك ستحدد حجمه الأقصى الممكن. يضمن الإجراء عدم استبدال أي بيانات على الحجم الخارجي بالحجم المخفي.</entry>
<entrylang="ar"key="LINUX_ERROR_TRY_ENCRYPT_SYSTEM_DRIVE">خطأ: تحاول تشفير محرك نظام.\n\nيمكن لـ VeraCrypt تشفير محرك نظام فقط تحت نظام Windows.</entry>
<entrylang="ar"key="LINUX_ERROR_TRY_ENCRYPT_SYSTEM_PARTITION">خطأ: تحاول تشفير قسم نظام.\n\nيمكن لـ VeraCrypt تشفير أقسام النظام فقط تحت نظام Windows.</entry>
<entrylang="ar"key="LINUX_WARNING_FORMAT_DESTROY_FS">تحذير: تنسيق الجهاز سيدمر جميع البيانات على نظام الملفات '{0}'.\n\nهل تريد المتابعة؟</entry>
<entrylang="ar"key="LINUX_HIDDEN_PASS_NO_DIFF">لا يمكن أن يكون للحجم المخفي نفس كلمة المرور و PIM وملفات المفاتيح للحجم الخارجي</entry>
<entrylang="ar"key="LINUX_NOT_FAT_HINT">يرجى ملاحظة أن الحجم لن يتم تنسيقه بنظام ملفات FAT، ولهذا السبب، قد تحتاج إلى تثبيت برامج تشغيل لنظام الملفات على منصات غير {0}، والتي ستمكنك من تركيب الحجم.</entry>
<entrylang="ar"key="LINUX_KERNEL_OLD">نظامك يستخدم إصدارًا قديمًا من نواة لينكس.\n\nنظرًا لخلل في نواة لينكس، قد يتوقف نظامك عن الاستجابة عند كتابة البيانات إلى حجم VeraCrypt. يمكن حل هذه المشكلة بترقية النواة إلى الإصدار 2.6.24 أو أحدث.</entry>
<entrylang="ar"key="LINUX_VOL_UNMOUNTED">تم إلغاء تركيب الحجم {0}.</entry>
<entrylang="ar"key="LINUX_VOL_MOUNTED">تم تركيب الحجم {0}.</entry>
<entrylang="ar"key="LINUX_CMD_HELP">مساعدة سطر الأوامر في VeraCrypt</entry>
<entrylang="ar"key="LINUX_HIDDEN_FILES_PRESENT_IN_KEYFILE_PATH">\n\nتحذير: توجد ملفات مخفية في مسار ملف المفاتيح. إذا كنت بحاجة لاستخدامها كملفات مفاتيح، أزل النقطة المبدئية من أسماء الملفات. الملفات المخفية مرئية فقط إذا تم تمكينها في خيارات النظام.</entry>
<entrylang="ar"key="LINUX_EX2MSG_DEVICESECTORSIZEMISMATCH">عدم تطابق حجم القطاع بين جهاز التخزين وحجم VeraCrypt</entry>
<entrylang="ar"key="LINUX_EX2MSG_ENCRYPTEDSYSTEMREQUIRED">يجب تنفيذ هذه العملية فقط عندما يكون النظام المستضاف على الحجم قيد التشغيل.</entry>
<entrylang="ar"key="LINUX_EX2MSG_INSUFFICIENTDATA">لا توجد بيانات كافية متاحة.</entry>
<entrylang="ar"key="LINUX_EX2MSG_KERNELCRYPTOSERVICETESTFAILED">فشل اختبار خدمة التشفير في النواة. على الأرجح أن خدمة التشفير في النواة لديك لا تدعم الأحجام الأكبر من 2 تيرابايت.\n\nالحلول الممكنة:\n- ترقية نواة لينكس إلى الإصدار 2.6.33 أو أحدث.\n- تعطيل استخدام خدمات التشفير في النواة (إعدادات > تفضيلات > تكامل النظام) أو استخدام خيار التركيب 'nokernelcrypto' في سطر الأوامر.</entry>
<entrylang="ar"key="LINUX_EX2MSG_LOOPDEVICESETUPFAILED">فشل في إعداد جهاز الحلقة.</entry>
<entrylang="ar"key="LINUX_EX2MSG_PASSWORDEMPTY">لم يتم تحديد كلمة مرور أو ملف مفتاح.</entry>
<entrylang="ar"key="LINUX_EX2MSG_PASSWORDORKEYBOARDLAYOUTINCORRECT">\n\nيرجى ملاحظة أن كلمات مرور المصادقة قبل التمهيد تحتاج إلى كتابتها في بيئة ما قبل التمهيد حيث لا تتوفر تخطيطات لوحة المفاتيح غير الأمريكية. لذلك، يجب دائمًا كتابة كلمات مرور المصادقة قبل التمهيد باستخدام تخطيط لوحة المفاتيح الأمريكية القياسية (وإلا، سيتم كتابة كلمة المرور بشكل غير صحيح في معظم الحالات). ومع ذلك، لاحظ أنك لست بحاجة إلى لوحة مفاتيح أمريكية فعلية؛ تحتاج فقط إلى تغيير تخطيط لوحة المفاتيح في نظام التشغيل الخاص بك.</entry>
<entrylang="ar"key="LINUX_EX2MSG_PASSWORDORMOUNTOPTIONSINCORRECT">\n\nملاحظة: إذا كنت تحاول تركيب قسم موجود على محرك نظام مشفر دون مصادقة ما قبل التمهيد أو تركيب القسم المشفر لنظام تشغيل غير قيد التشغيل، يمكنك القيام بذلك عن طريق تحديد 'خيارات >' > 'تركيب القسم باستخدام تشفير النظام'.</entry>
<entrylang="ar"key="LINUX_EX2MSG_PASSWORDTOOLONG">كلمة المرور أطول من {0} حرف.</entry>
<entrylang="ar"key="LINUX_EX2MSG_PARTITIONDEVICEREQUIRED">جهاز القسم مطلوب.</entry>
<entrylang="ar"key="LINUX_EX2MSG_PROTECTIONPASSWORDINCORRECT">كلمة مرور غير صحيحة للحجم المخفي المحمي أو أن الحجم المخفي غير موجود.</entry>
<entrylang="ar"key="LINUX_EX2MSG_PROTECTIONPASSWORDKEYFILESINCORRECT">ملف (ملفات) مفتاح غير صحيح و / أو كلمة مرور للحجم المخفي المحمي أو أن الحجم المخفي غير موجود.</entry>
<entrylang="ar"key="LINUX_EX2MSG_STRINGCONVERSIONFAILED">تم اكتشاف أحرف غير صالحة.</entry>
<entrylang="ar"key="LINUX_EX2MSG_STRINGFORMATTEREXCEPTION">خطأ أثناء تحليل السلسلة المنسقة.</entry>
<entrylang="ar"key="LINUX_EX2MSG_TEMPORARYDIRECTORYFAILURE">فشل في إنشاء ملف أو دليل في دليل مؤقت.\n\nيرجى التأكد من أن الدليل المؤقت موجود، وتصاريح الأمان الخاصة به تسمح لك بالوصول إليه، وهناك مساحة كافية على القرص.</entry>
<entrylang="ar"key="LINUX_EX2MSG_UNSUPPORTEDSECTORSIZEHIDDENVOLUMEPROTECTION">خطأ: يستخدم المحرك حجم قطاع غير 512 بايت.\n\nبسبب قيود المكونات المتاحة على نظامك، لا يمكن تركيب الأحجام الخارجية المستضافة على المحرك باستخدام حماية الحجم المخفي.\n\nالحلول الممكنة:\n- استخدام محرك بأحجام قطاع 512 بايت.\n- إنشاء حجم مستضاف على الملفات (حاوية) على المحرك.\n- نسخ محتويات الحجم المخفي ثم تحديث الحجم الخارجي.</entry>
<entrylang="ar"key="LINUX_EX2MSG_UNSUPPORTEDSECTORSIZENOKERNELCRYPTO">خطأ: يستخدم المحرك حجم قطاع غير 512 بايت.\n\nبسبب قيود المكونات المتاحة على نظامك، يمكن تركيب الأحجام المستضافة على القسم / الجهاز فقط باستخدام خدمات التشفير في النواة.\n\nالحلول الممكنة:\n- تمكين استخدام خدمات التشفير في النواة (التفضيلات > تكامل النظام).\n- استخدام محرك بأحجام قطاع 512 بايت.\n- إنشاء حجم مستضاف على الملفات (حاوية) على المحرك.</entry>
<entrylang="ar"key="LINUX_EX2MSG_UNSUPPORTEDSECTORSIZE">خطأ: يستخدم المحرك حجم قطاع غير 512 بايت.\n\nبسبب قيود المكونات المتاحة على نظامك، لا يمكن إنشاء / استخدام الأحجام المستضافة على القسم / الجهاز على المحرك.\n\nالحلول الممكنة:\n- إنشاء حجم مستضاف على الملفات (حاوية) على المحرك.\n- استخدام محرك بأحجام قطاع 512 بايت.\n- استخدام VeraCrypt على نظام آخر.</entry>
<entrylang="ar"key="LINUX_EX2MSG_VOLUMEHOSTINUSE">ملف / جهاز المضيف قيد الاستخدام بالفعل.</entry>
<entrylang="ar"key="LINUX_EX2MSG_VOLUMESLOTUNAVAILABLE">فتحة الحجم غير متاحة.</entry>
<entrylang="ar"key="LINUX_EX2MSG_HIGHERFUSEVERSIONREQUIRED">يتطلب VeraCrypt إصدار macFUSE 2.5 أو أحدث.</entry>
<entrylang="ar"key="VOLUME_HOST_IN_USE">تحذير: ملف/جهاز المضيف {0} قيد الاستخدام بالفعل!\n\nتجاهل هذا قد يؤدي إلى نتائج غير مرغوب فيها بما في ذلك عدم الاستقرار في النظام. يجب إغلاق جميع التطبيقات التي قد تستخدم ملف/جهاز المضيف قبل تركيب الحجم.\n\nهل ترغب في متابعة التركيب؟</entry>
<entrylang="ar"key="CANT_INSTALL_WITH_EXE_OVER_MSI">تم تثبيت VeraCrypt سابقًا باستخدام حزمة MSI وبالتالي لا يمكن تحديثه باستخدام المثبت العادي.\n\nيرجى استخدام حزمة MSI لتحديث تثبيت VeraCrypt الخاص بك.</entry>
<entrylang="ar"key="IDC_USE_ALL_FREE_SPACE">استخدام كل المساحة الحرة المتاحة</entry>
<entrylang="ar"key="SYS_ENCRYPTION_UPGRADE_UNSUPPORTED_ALGORITHM">لا يمكن ترقية VeraCrypt لأن قسم/محرك النظام تم تشفيره باستخدام خوارزمية لم تعد مدعومة.\nيرجى فك تشفير نظامك قبل ترقية VeraCrypt ثم تشفيره مجدداً.</entry>
<entrylang="ar"key="LINUX_EX2MSG_TERMINALNOTFOUND">لم يتم العثور على تطبيق طرفية مدعوم، تحتاج إلى xterm أو konsole أو gnome-terminal (مع dbus-x11).</entry>
<entrylang="ar"key="IDM_MOUNT_NO_CACHE">تركيب بدون ذاكرة تخزين مؤقتة</entry>
<entrylang="ar"key="EXPANDER_INFO">:: موسع VeraCrypt ::\n\nتوسيع حجم VeraCrypt دون إعادة التهيئة\n\n\nكل أنواع الأحجام (ملفات الحاويات، الأقراص والأقسام) المؤلفة باستخدام NTFS مدعومة. الشرط الوحيد هو أن تكون هناك مساحة حرة كافية على محرك أو جهاز المضيف لحجم VeraCrypt.\n\nلا تستخدم هذا البرنامج لتوسيع حجم خارجي يحتوي على حجم مخفي لأن هذا يؤدي إلى تدمير الحجم المخفي!\n</entry>
<entrylang="ar"key="IDC_STEPSEXPAND">1. اختر حجم VeraCrypt المراد توسيعه\n2. انقر على زر 'تركيب'</entry>
<entrylang="ar"key="IDT_INIT_SPACE">ملء المساحة الجديدة: </entry>
<entrylang="ar"key="EXPANDER_FREE_SPACE">%s مساحة حرة متاحة على محرك المضيف</entry>
<entrylang="ar"key="EXPANDER_HELP_DEVICE">هذا حجم VeraCrypt معتمد على جهاز.\n\nسيتم اختيار حجم الحجم الجديد تلقائيًا كحجم جهاز المضيف.</entry>
<entrylang="ar"key="EXPANDER_HELP_FILE">يرجى تحديد الحجم الجديد لحجم VeraCrypt (يجب أن يكون أكبر على الأقل %I64u كيلوبايت من الحجم الحالي).</entry>
<entrylang="ar"key="QUICK_EXPAND_WARNING">تحذير: يجب عليك استخدام التوسيع السريع فقط في الحالات التالية:\n\n1) الجهاز الذي يقع فيه ملف الحاوية لا يحتوي على بيانات حساسة ولا تحتاج إلى الإنكار المعقول.\n2) الجهاز الذي يقع فيه ملف الحاوية قد تم تشفيره بشكل آمن وكامل بالفعل.\n\nهل أنت متأكد أنك تريد استخدام التوسيع السريع؟</entry>
<entrylang="ar"key="EXPANDER_STATUS_TEXT">مهم: حرك الماوس عشوائيًا قدر الإمكان داخل هذه النافذة. كلما طالت مدة تحركها، كان الأمر أفضل. هذا يزيد بشكل كبير من قوة التشفير للمفاتيح. ثم انقر على 'متابعة' لتوسيع الحجم.</entry>
<entrylang="ar"key="EXPANDER_STATUS_TEXT_LEGACY">انقر على 'متابعة' لتوسيع الحجم.</entry>
<entrylang="ar"key="EXPANDER_FINISH_ERROR">خطأ: فشل توسيع الحجم.</entry>
<entrylang="ar"key="EXPANDER_FINISH_ABORT">خطأ: تم إلغاء العملية بواسطة المستخدم.</entry>
<entrylang="ar"key="EXPANDER_FINISH_OK">تم. تم توسيع الحجم بنجاح.</entry>
<entrylang="ar"key="EXPANDER_CANCEL_WARNING">تحذير: توسيع الحجم جاري!\n\nالتوقف الآن قد يؤدي إلى تلف الحجم.\n\nهل تريد بالتأكيد الإلغاء؟</entry>
<entrylang="ar"key="EXPANDER_STARTING_STATUS">بدء توسيع الحجم ...\n</entry>
<entrylang="ar"key="EXPANDER_HIDDEN_VOLUME_ERROR">لا يمكن توسيع حجم خارجي يحتوي على حجم مخفي، لأن هذا يدمر الحجم المخفي.\n</entry>
<entrylang="ar"key="EXPANDER_SYSTEM_VOLUME_ERROR">لا يمكن توسيع حجم نظام VeraCrypt.</entry>
<entrylang="ar"key="EXPANDER_NO_FREE_SPACE">لا توجد مساحة حرة كافية لتوسيع الحجم</entry>
<entrylang="ar"key="EXPANDER_WARNING_FILE_CONTAINER_JUNK">تحذير: ملف الحاوية أكبر من منطقة حجم VeraCrypt. سيتم استبدال البيانات بعد منطقة حجم VeraCrypt.\n\nهل ترغب في المتابعة؟</entry>
<entrylang="ar"key="EXPANDER_WARNING_FAT">تحذير: يحتوي حجم VeraCrypt على نظام ملفات FAT!\n\nسيتم توسيع حجم VeraCrypt فقط، ولكن ليس نظام الملفات.\n\nهل ترغب في المتابعة؟</entry>
<entrylang="ar"key="EXPANDER_WARNING_EXFAT">تحذير: يحتوي حجم VeraCrypt على نظام ملفات exFAT!\n\nسيتم توسيع حجم VeraCrypt فقط، ولكن ليس نظام الملفات.\n\nهل ترغب في المتابعة؟</entry>
<entrylang="ar"key="EXPANDER_WARNING_UNKNOWN_FS">تحذير: يحتوي حجم VeraCrypt على نظام ملفات غير معروف أو بدون نظام ملفات!\n\nسيتم توسيع حجم VeraCrypt فقط، ولكن نظام الملفات سيظل بدون تغيير.\n\nهل ترغب في المتابعة؟</entry>
<entrylang="ar"key="EXPANDER_ERROR_VOLUME_SIZE_TOO_SMALL">حجم الحجم الجديد صغير جدًا، يجب أن يكون على الأقل %I64u كيلوبايت أكبر من الحجم الحالي.</entry>
<entrylang="ar"key="EXPANDER_ERROR_VOLUME_SIZE_TOO_LARGE">حجم الحجم الجديد كبير جدًا، لا توجد مساحة كافية على محرك المضيف.</entry>
<entrylang="ar"key="EXPANDER_ERROR_MAX_FILE_SIZE_EXCEEDED">تم تجاوز الحد الأقصى لحجم الملف %I64u ميغابايت على محرك المضيف.</entry>
<entrylang="ar"key="EXPANDER_ERROR_QUICKEXPAND_PRIVILEGES">خطأ: فشل في الحصول على الامتيازات اللازمة لتمكين التوسيع السريع!\nيرجى إلغاء تحديد خيار التوسيع السريع والمحاولة مرة أخرى.</entry>
<entrylang="ar"key="EXPANDER_ERROR_MAX_VC_VOLUME_SIZE_EXCEEDED">تم تجاوز الحد الأقصى لحجم حجم VeraCrypt %I64u تيرابايت!\n</entry>
<entrylang="ar"key="WARN_FAST_CREATE">تحذير: يجب عليك استخدام الإنشاء السريع فقط في الحالات التالية:\n\n1) الجهاز لا يحتوي على بيانات حساسة ولا تحتاج إلى الإنكار المعقول.\n2) الجهاز قد تم تشفيره بشكل آمن وكامل بالفعل.\n\nهل أنت متأكد أنك تريد استخدام الإنشاء السريع؟</entry>
<entrylang="ar"key="IDC_ENABLE_EMV_SUPPORT">تمكين دعم EMV</entry>
<entrylang="ar"key="COMMAND_APDU_INVALID">أمر APDU المرسل إلى البطاقة غير صالح.</entry>
<entrylang="ar"key="EXTENDED_APDU_UNSUPPORTED">لا يمكن استخدام أوامر APDU الممتدة مع الرمز الحالي.</entry>
<entrylang="ar"key="SCARD_MODULE_INIT_FAILED">خطأ عند تحميل مكتبة WinSCard / PCSC.</entry>
<entrylang="ar"key="EMV_UNKNOWN_CARD_TYPE">البطاقة في القارئ ليست بطاقة EMV مدعومة.</entry>
<entrylang="ar"key="EMV_SELECT_AID_FAILED">تعذر تحديد AID للبطاقة في القارئ.</entry>
<entrylang="ar"key="EMV_ICC_CERT_NOTFOUND">لم يتم العثور على شهادة المفتاح العام ICC في البطاقة.</entry>
<entrylang="ar"key="EMV_ISSUER_CERT_NOTFOUND">لم يتم العثور على شهادة المفتاح العام للجهة المصدرة في البطاقة.</entry>
<entrylang="ar"key="EMV_CPLC_NOTFOUND">لم يتم العثور على CPLC في بطاقة EMV.</entry>
<entrylang="ar"key="EMV_PAN_NOTFOUND">لم يتم العثور على رقم الحساب الأساسي (PAN) في بطاقة EMV.</entry>
<entrylang="ar"key="INVALID_EMV_PATH">مسار EMV غير صالح.</entry>
<entrylang="ar"key="EMV_KEYFILE_DATA_NOTFOUND">تعذر إنشاء ملف مفتاح من بيانات بطاقة EMV.\n\nأحد الأشياء التالية مفقود:\n- شهادة المفتاح العام ICC.\n- شهادة المفتاح العام للجهة المصدرة.\n- بيانات CPLC.</entry>
<entrylang="ar"key="SCARD_W_REMOVED_CARD">لا توجد بطاقة في القارئ.\n\nيرجى التأكد من إدخال البطاقة بشكل صحيح.</entry>
<entrylang="ar"key="FORMAT_EXTERNAL_FAILED">فشل أمر تنسيق Windows format.com في تهيئة الحجم كـ NTFS/exFAT/ReFS: خطأ 0x%.8X.\n\nالرجوع إلى استخدام واجهة برمجة تطبيقات FormatEx الخاصة بـ Windows.</entry>
<entrylang="ar"key="FORMATEX_API_FAILED">فشلت واجهة برمجة تطبيقات FormatEx الخاصة بـ Windows في تهيئة الحجم كـ NTFS/exFAT/ReFS.\n\nحالة الفشل = %s.</entry>
<entrylang="ar"key="EXPANDER_WRITING_RANDOM_DATA">كتابة بيانات عشوائية إلى المساحة الجديدة ...\n</entry>
<entrylang="ar"key="EXPANDER_WRITING_ENCRYPTED_BACKUP">كتابة رأس النسخة الاحتياطية المشفرة ...\n</entry>
<entrylang="ar"key="EXPANDER_WRITING_ENCRYPTED_PRIMARY">كتابة الرأس الأساسي المشفر ...\n</entry>
<entrylang="ar"key="EXPANDER_WIPING_OLD_HEADER">مسح رأس النسخة الاحتياطية القديم ...\n</entry>
<entrylang="ar"key="EXPANDER_MOUNTING_VOLUME">تركيب الحجم ...\n</entry>
<entrylang="ar"key="EXPANDER_UNMOUNTING_VOLUME">إلغاء تركيب الحجم ...\n</entry>
<entrylang="ar"key="EXPANDER_EXTENDING_FILESYSTEM">تمديد نظام الملفات ...\n</entry>
<entrylang="ar"key="PARTIAL_SYSENC_MOUNT_READONLY">تحذير: قسم النظام الذي حاولت تركيبه لم يتم تشفيره بالكامل. كإجراء احترازي لمنع الفساد المحتمل أو التعديلات غير المرغوب فيها، تم تركيب الحجم '%s' كقراءة فقط.</entry>
<entrylang="ar"key="IDC_LINK_KEYFILES_EXTENSIONS_WARNING">معلومات هامة عن استخدام ملحقات الملفات الخارجية</entry>
<entrylang="ar"key="IDC_DISABLE_MEMORY_PROTECTION">تعطيل حماية الذاكرة لتوافق أدوات الوصول</entry>
<entrylang="ar"key="DISABLE_MEMORY_PROTECTION_WARNING">تحذير: تعطيل حماية الذاكرة يقلل بشكل كبير من الأمان. قم بتمكين هذا الخيار فقط إذا كنت تعتمد على أدوات الوصول، مثل قارئات الشاشة، للتفاعل مع واجهة مستخدم VeraCrypt.</entry>
<entrylang="ar"key="LINUX_SELECT_SYS_DEFAULT_LANG">اختر اللغة الافتراضية للنظام</entry>
<entrylang="ar"key="LINUX_RESTART_FOR_LANGUAGE_CHANGE">لتفعيل تغيير اللغة، يحتاج VeraCrypt إلى إعادة التشغيل.</entry>
<entrylang="ar"key="ERR_XTS_MASTERKEY_VULNERABLE">تحذير: مفتاح رئيسي للحجم عرضة لهجوم يهدد أمن البيانات.\n\nيرجى إنشاء حجم جديد ونقل البيانات إليه.</entry>
<entrylang="ar"key="ERR_SYSENC_XTS_MASTERKEY_VULNERABLE">تحذير: المفتاح الرئيسي للنظام المشفر عرضة لهجوم يهدد أمن البيانات.\nيرجى فك تشفير قسم/محرك النظام ثم إعادة تشفيره.</entry>
<entrylang="ar"key="ERR_XTS_MASTERKEY_VULNERABLE_SHORT">تحذير: مفتاح رئيسي للحجم يحتوي على ثغرة أمنية.</entry>
<entrylang="ar"key="MOUNTPOINT_BLOCKED">خطأ: نقطة تركيب الحجم محظورة لأنها تحل محل دليل نظام محمي.\n\nيرجى اختيار نقطة تركيب مختلفة.</entry>
<entrylang="ar"key="MOUNTPOINT_NOTALLOWED">خطأ: نقطة تركيب الحجم غير مسموح بها لأنها تحل محل دليل مدرج ضمن متغير البيئة PATH.\n\nيرجى اختيار نقطة تركيب مختلفة.</entry>
<entrylang="ar"key="INSECURE_MODE">[وضع غير آمن]</entry>
<entrylang="ar"key="IDC_DISABLE_SCREEN_PROTECTION">تعطيل الحماية من لقطات الشاشة وتسجيل الشاشة</entry>
<entrylang="ar"key="DISABLE_SCREEN_PROTECTION_WARNING">تحذير: تعطيل حماية الشاشة يقلل بشكل كبير من مستوى الأمان. فعّل هذا الخيار فقط إذا كانت لديك حاجة محددة لالتقاط واجهة VeraCrypt. قد يؤدي ذلك إلى تعريض البيانات الحساسة لأدوات التقاط الشاشة وميزات تسجيل الشاشة مثل Windows 11 Recall.</entry>
<entrylang="ar"key="IDC_SECURE_DESKTOP_ENABLE_IME">تمكين محرر أسلوب الإدخال (IME) في سطح المكتب الآمن</entry>
<entrylang="ar"key="ENABLE_IME_IN_SECURE_DESKTOP_WARNING">تحذير: قم بتمكين هذا الخيار فقط إذا واجهت مشكلات عند تحديد ملفات المفاتيح/أمارات الأمان ضمن سطح المكتب الآمن.</entry>
<entrylang="ar"key="ERR_KEY_DERIVATION_FAILED">فشل اشتقاق المفتاح. قد يكون السبب في ذلك هو عدم كفاية الذاكرة أو عملية متقطعة.</entry>
<entrylang="ar"key="EFI_MS_BOOT_LOADER_RESTORE_FAILED">تم فك تعمية قسم/سواقة النظام بالفعل، ولكن لم تتم استعادة مسار محمل إقلاع Microsoft EFI إلى Windows Boot Manager. تحتاج ملفات إقلاع EFI فقط إلى الإصلاح. استخدم خيار إصلاح قرص إنقاذ ڤيراكربت، أو شغّل وسائط استرداد Windows ونفّذ 'bcdboot W:\\Windows /s S: /f UEFI' بعد استبدال W: بحرف سواقة مجلد Windows وS: بحرف سواقة قسم نظام EFI. المسار:</entry>
<entrylang="ar"key="EFI_FALLBACK_BOOT_LOADER_STILL_VERACRYPT">تم فك تعمية قسم/سواقة النظام بالفعل، لكن مسار محمل الإقلاع الاحتياطي EFI لا يزال يحتوي على محمل إقلاع ڤيراكربت. تحتاج ملفات إقلاع EFI فقط إلى الإصلاح. استخدم خيار إصلاح قرص إنقاذ ڤيراكربت، أو شغّل وسائط استرداد Windows ونفّذ 'bcdboot W:\\Windows /s S: /f UEFI' بعد استبدال W: بحرف سواقة مجلد Windows وS: بحرف سواقة قسم نظام EFI. المسار:</entry>
<entrylang="ar"key="CONFIRM_REPAIR_EFI_BOOT_LOADER">سيستعيد ڤيراكربت مسارات محمل إقلاع Windows EFI ويزيل إدخالات وملفات إقلاع ڤيراكربت EFI.\n\nاستخدم هذا فقط بعد فك تعمية قسم/سواقة النظام بالكامل، وعندما يستطيع Windows الإقلاع دون تعمية النظام.\n\nهل تريد الاستمرار؟</entry>
<entrylang="ar"key="EFI_BOOT_LOADER_FILE_READ_FAILED">تعذرت قراءة ملف محمل الإقلاع EFI بالكامل:</entry>
<entrylang="ar"key="EFI_BOOT_LOADER_FILE_TOO_LARGE">ملف محمل الإقلاع EFI كبير بشكل غير متوقع ولم يتم فحصه:</entry>
<entrylang="ar"key="EFI_BOOT_LOADER_NVRAM_CLEANUP_FAILED">تم بالفعل فك تعمية قسم/سواقة النظام واستعيدت ملفات محمل الإقلاع EFI، ولكن لم يتمكن ڤيراكربت من إزالة واحد أو أكثر من إدخالات إقلاع ڤيراكربت في البرنامج الثابت. تُركت ملفات ڤيراكربت EFI في مكانها بحيث يظل أي إدخال متبقٍ في البرنامج الثابت يشير إلى محمل موجود. أعد المحاولة كمدير أو أزل إدخال إقلاع ڤيراكربت من إعدادات البرنامج الثابت بعد التأكد من أن Windows Boot Manager يبدأ بصورة طبيعية.</entry>
<entrylang="ar"key="EFI_BOOT_LOADER_REPAIR_BLOCKED">لا يمكن إصلاح محمل الإقلاع EFI عندما تكون تعمية النظام أو فك تعميته نشطة أو غير مكتملة. أكمل أو استأنف عملية تعمية/فك تعمية النظام المعلقة قبل إعادة المحاولة.</entry>
<entrylang="ar"key="EFI_BOOT_LOADER_REPAIR_NOT_APPLICABLE">يتوفر إجراء الإصلاح هذا فقط على الأنظمة التي يتم تشغيلها في الوضع UEFI من قسم النظام GPT.</entry>
<entrylang="ar"key="PIM_ARGON2_HELP">يتحكم PIM (مضاعف الدورات الشخصي) في تكاليف الذاكرة والوقت المستخدمة لاشتقاق مفتاح الترويسة Argon2id كما يلي:\n الذاكرة = min(64 MiB + ((PIM - 1) x 32 MiB), 1024 MiB)\n التكرارات = 3 + ((PIM - 1) / 3) إذا كان PIM 31 أو أقل، ثم 13 + (PIM - 31)\n\nعند تركه فارغًا أو تعيينه على 0، سيستخدم ڤيراكربت القيمة الافتراضية Argon2 PIM (12)، والتي تستخدم 416 MiB من الذاكرة و6 تكرارات.\n\nعندما تكون كلمة السر أقل من 20 حرفًا، لا يمكن أن يكون Argon2 PIM أقل من 12 للحفاظ على الحد الأدنى من مستوى الأمان.\nعندما تكون كلمة السر مكونة من 20 حرفًا أو أكثر، يمكن ضبط Argon2 PIM على أي قيمة.\n\nيزيد Argon2 PIM الأكبر من 12 من استخدام الذاكرة حتى 1024 MiB ثم يزيد من التكرارات. سيؤدي ذلك إلى وصل أبطأ. سيؤدي Argon2 PIM الصغير (أقل من 12) إلى الوصل بشكل أسرع، لكنه قد يقلل الأمان إذا لم تكن كلمة السر قوية بما يكفي.</entry>
<entrylang="ar"key="PIM_ARGON2_LARGE_WARNING">لقد اخترت قيمة Argon2 PIM أكبر من القيمة الافتراضية في ڤيراكربت.\nيرجى ملاحظة أن هذا قد يتطلب المزيد من الذاكرة ويؤدي إلى بطء عملية الوصل.</entry>
<entrylang="ar"key="PIM_ARGON2_SMALL_WARNING">لقد اخترت قيمة Argon2 PIM أصغر من القيمة الافتراضية في ڤيراكربت. يرجى ملاحظة أنه إذا لم تكن كلمة السر قوية بما يكفي، فقد يؤدي ذلك إلى ضعف الأمان.\n\nهل تؤكد أنك تستخدم كلمة سر قوية؟</entry>
<entrylang="ar"key="PIM_ARGON2_REQUIRE_LONG_PASSWORD">يجب أن تحتوي كلمة السر على 20 حرفًا أو أكثر حتى تتمكن من استخدام Argon2 PIM المحدد.\nلا يمكن استخدام كلمات السر الأقصر إلا إذا كان Argon2 PIM يساوي 12 أو أكبر.</entry>
<entrylang="ar"key="LINUX_PREF_MOUNT_NTFS_WITH_KERNEL_DRIVER">أوصل مجلدات NTFS باستخدام مشغّل لينكس في النواة</entry>
<entrylang="ar"key="LINUX_PREF_MOUNT_NTFS_WITH_KERNEL_DRIVER_HELP">لينكس فقط. عند تفعيل هذا الخيار، وعندما لا يكون نوع نظام الملفات محددًا صراحة، يفحص ڤيراكربت النبيطة الافتراضية المظهّرة باستخدام blkid -p ويصل أنظمة ملفات NTFS المكتشفة باستخدام مشغّل NTFS متاح في النواة، متجاوزًا مساعدات الوصل مثل ntfs-3g. يستخدم ڤيراكربت ntfs عندما يتأكد أنه مشغّل حديث للقراءة/الكتابة أو أنه متوقع في Linux 7.1 أو أحدث، وإلا يستخدم ntfs3. إذا فشل تحسس NTFS، يستخدم ڤيراكربت اختيار نظام الملفات التلقائي المعتاد. إذا لم يتوفر مشغّل NTFS مدعوم في النواة أو لم يمكن تحميله، يفشل الوصل. يمكن لهذا الخيار الاختياري أن يتجنب حالات التعليق أو السبات الناجمة عن تجمد أنظمة ملفات FUSE في مساحة المستخدم.</entry>
<entrylang="ar"key="LINUX_KERNEL_NTFS_DRIVER_UNAVAILABLE">لا يتوفر مشغّل NTFS مدعوم في النواة أو قابل للتحميل. لاستخدام خلفية NTFS المبدئية في النظام، عطّل تفضيل مشغّل NTFS في النواة أو لا تطلب NTFS في النواة صراحةً.</entry>
<entrylang="ar"key="LINUX_EMERGENCY_UNMOUNT_WARNING">فشل فصل المجلد {0} بالطريقة المعتادة. قد يحدث هذا عندما تظل التطبيقات محتفظة بملفات أو أدلة مفتوحة في المجلد، أو عندما تُفصل النبيطة المضيفة ويصبح الوصل قديما.\n\nإذا كانت النبيطة لا تزال متصلة فاختر لا، وأغلق التطبيقات التي تستخدم المجلد، ثم حاول فصله مجددا.\n\nإذا كانت النبيطة قد فُصلت أو كان الوصل قديما، فيمكن لڤيراكربت أن يحاول تنظيفا طارئا بفصل نظام الملفات فصلا مؤجلا وإزالة كائنات نواة ڤيراكربت أو جدولة إزالتها. قد تكون عمليات الكتابة المعلقة قد فشلت، وقد تضيع بيانات، وقد يبقى التنظيف معلقا حتى تغلق التطبيقات الملفات المفتوحة. افحص نظام الملفات باستخدام fsck أو أداة الإصلاح المناسبة قبل استخدامه مجددا.\n\nأأتابع؟</entry>
<entrylang="ar"key="LINUX_EMERGENCY_UNMOUNTED">بدأ التنظيف الطارئ للمجلد {0}. إذا كان المجلد قد فُصل، أو كان الوصل قديما، أو كانت هناك عمليات كتابة معلقة، فافحص نظام الملفات باستخدام fsck أو أداة الإصلاح المناسبة قبل استخدامه مجددا.</entry>
<entrylang="ar"key="FORMAT_STAGE_WRITING_DATA">إنشاء بيانات المجلد. انتظر من فضلك.</entry>
<entrylang="ar"key="FORMAT_STAGE_WRITING_BACKUP_HEADER">الانتهاء من إنشاء المجلد: كتابة الترويسة الاحتياطية.</entry>
<entrylang="ar"key="FORMAT_STAGE_FLUSHING_DATA">الانتهاء من إنشاء المجلد: تفريغ البيانات إلى القرص. قد يستغرق ذلك عدة دقائق للمجلدات الكبيرة أو وسائط التخزين البطيئة/USB.</entry>
<entrylang="ar"key="FORMAT_STAGE_FINISHED">الانتهاء من إنشاء المجلد.</entry>
<entrylang="ar"key="FORMAT_STAGE_ABORTED">تم إحباط إنشاء المجلد.</entry>
<entrylang="ar"key="FORMAT_STAGE_ERROR">فشل إنشاء المجلد.</entry>
<entrylang="ar"key="FORMAT_STAGE_PREPARING_TEMP_VOLUME">الانتهاء من إنشاء المجلد: تركيب المجلد المؤقت.</entry>
<entrylang="ar"key="FORMAT_STAGE_PREPARING_TEMP_DEVICE">الانتهاء من إنشاء المجلد: إعداد الجهاز المؤقت.</entry>
<entrylang="ar"key="FORMAT_STAGE_CREATING_FILESYSTEM">الانتهاء من إنشاء المجلد: إنشاء نظام الملفات باستخدام {0}.</entry>
<entrylang="ar"key="FORMAT_STAGE_DISMOUNTING_TEMP_VOLUME">الانتهاء من إنشاء المجلد: فصل المجلد المؤقت.</entry>
<entrylang="ar"key="MACOSX_APFS_SYNTHESIZED_DEVICE">الجهاز المحدد '{0}' هو حاوية أو مجلد APFS مركب ولا يمكن استخدامه كمضيف مجلد ڤيراكربت خام.\n\nحدد قسم مخزن APFS الفعلي {1} بدلاً من ذلك.</entry>
<entrylang="ar"key="MACOSX_DEVICE_SYSTEM_PARTITION">الجهاز المحدد '{0}' هو قسم دعم/نظام macOS ولا يمكن استخدامه كمضيف مجلد ڤيراكربت.</entry>
<entrylang="ar"key="MACOSX_APFS_SYSTEM_STORE">يحتوي مخزن APFS الفعلي المحدد '{0}' على مجلد نظام macOS الموصول حاليًا ولا يمكن استخدامه كمضيف مجلد ڤيراكربت.</entry>
<entrylang="ar"key="MACOSX_DEVICE_NOT_WRITABLE">يُبلغ macOS عن الجهاز المحدد '{0}' كجهاز للقراءة فقط. حدد قسمًا أو قرصًا فعليًا قابلاً للكتابة.</entry>
<entrylang="ar"key="MACOSX_APFS_EROFS_HINT">أبلغ macOS عن الجهاز المحدد باعتباره للقراءة فقط. إذا كان هذا قرص APFS، فتأكد من تحديد قسم مخزن APFS الفعلي، وليس مجلد APFS مركبًا. استخدم Disk Utility أو "diskutil list" لتحديد القسم الفعلي، ثم أعد المحاولة.</entry>
<entrylang="ar"key="FAVORITE_PIM_OR_KDF_CHANGED">تم تسجيل هذا المجلد باعتباره من مفضلات النظام وتم تغيير إعدادات PIM و/أو KDF الخاصة به.\nهل تريد أن يحدّث ڤيراكربت إعدادات مفضلات النظام تلقائيًا (تتطلب صلاحيات المدير)؟\n\nيرجى ملاحظة أنه إذا كانت إجابتك لا، فسيتعين عليك تحديث مفضلات النظام يدويًا.</entry>
<entrylang="ar"key="PIM_RESET_ON_KDF_CHANGE_CONFIRM">يستخدم KDF المحدد معلمات PIM مختلفة، لذلك لن يعيد ڤيراكربت استخدام PIM المخصص الحالي. ستستخدم ترويسة المجلد الجديدة PIM الافتراضي لـ KDF المحدد ما لم تحدد "استخدام PIM" في قسم "جديد" وتدخل قيمة مخصصة.\n\nهل تريد الاستمرار؟</entry>
<entrylang="ar"key="SYSENC_EFI_UNSUPPORTED_SECUREBOOT_CA">الإقلاع الآمن Secure Boot مفعّل، لكن قاعدة بيانات Secure Boot في البرنامج الثابت لا تثق بأي مجموعة Microsoft UEFI CA يدعمها محمل الإقلاع EFI الخاص بـ ڤيراكربت. فعّل إما Microsoft Corporation UEFI CA 2011، أو كليهما Microsoft UEFI CA 2023 و Microsoft Option ROM UEFI CA 2023، ثم شغّل خيار الإصلاح/إعادة التنصيب في ڤيراكربت. بدلاً من ذلك، عطّل Secure Boot.</entry>
<entrylang="ar"key="MACOSX_CHECK_FILESYS">ستفتح نافذة الطرفية بعد الضغط على 'موافق' وستتحقق من نظام الملفات على مجلد ڤيراكربت المحدد باستخدام 'diskutil'. ستُعرض النتيجة في تلك النافذة.\n\nإذا تعذر بدء التحقق، فسيتم تشغيل أداة القرص بدلاً من ذلك.</entry>
<entrylang="ar"key="MACOSX_REPAIR_FILESYS">ستفتح نافذة الطرفية بعد الضغط على 'موافق' وستحاول إصلاح نظام الملفات على مجلد ڤيراكربت المحدد باستخدام 'diskutil'. ستُعرض النتيجة في تلك النافذة.\n\nإذا تعذر بدء الإصلاح، فسيتم تشغيل أداة القرص بدلاً من ذلك.</entry>
<entrylang="en"key="SYSENC_EFI_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Warning: VeraCrypt could not validate the installed EFI bootloader files against one complete embedded resource set and confirm that all known required signing CAs are present in db and not listed by dbx. Firmware may reject VeraCrypt when Secure Boot is enabled.\n\nBefore booting with Secure Boot enabled, restore the required Microsoft certificates and current dbx as needed, then run VeraCrypt Repair/Reinstall. Do not remove Microsoft Corporation UEFI CA 2011 until db contains both Microsoft UEFI CA 2023 and Microsoft Option ROM UEFI CA 2023 and the actual installed files match VeraCrypt's 2023 set. This check cannot model every image-hash or security-version revocation. Make sure you have an up-to-date VeraCrypt Rescue Disk.</entry>
<entrylang="en"key="SYSENC_EFI_WINDOWS_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Warning: VeraCrypt could not validate the embedded signature and known-CA compatibility of the Windows Boot Manager it chainloads (bootmgfw_ms.vc). The file may be missing, unreadable, not a Windows Boot Manager, have an unrecognized embedded signer, or use a known signing CA that is absent from db or listed by dbx. The handoff to Windows may fail when Secure Boot is enabled.\n\nComplete or repair the Windows Secure Boot certificate and boot-manager update, keep the VeraCrypt System Favorites service enabled, and run VeraCrypt Repair/Reinstall. Repair also checks Windows' serviced EFI_EX/EFI copies for a compatible current Boot Manager. If Windows cannot start, temporarily disable Secure Boot to recover. Make sure you have an up-to-date VeraCrypt Rescue Disk.</entry>
<entrylang="en"key="SYSENC_EFI_WINDOWS_LOADER_PCA2011_MIGRATION_NEEDED">Warning: The embedded signature of the Windows Boot Manager used by VeraCrypt (bootmgfw_ms.vc) is still issued by Microsoft Windows Production PCA 2011, although firmware db already contains Windows UEFI CA 2023. Its known CA is currently allowed, but it will no longer start after the PCA 2011 certificate is added to dbx.\n\nDo not apply the PCA 2011 revocation (AvailableUpdates bit 0x80, including combined value 0x280) yet. First complete the Windows 2023 boot-manager update while the VeraCrypt System Favorites service is enabled, then run VeraCrypt Repair/Reinstall so VeraCrypt can import a compatible serviced EFI_EX/EFI copy. Verify the embedded issuer of bootmgfw_ms.vc is Windows UEFI CA 2023 and make sure you have an up-to-date VeraCrypt Rescue Disk.</entry>
<entrylang="cs"key="IDT_TASKBAR_ICON">VeraCrypt služba na pozadí</entry>
<entrylang="cs"key="IDT_TRAVELER_MOUNT">Svazek VeraCryptu, který chcete připojit (relativní ke kořenovému adresáři):</entry>
<entrylang="cs"key="IDT_TRAVEL_INSERTION">Po připojení přenosného disku:</entry>
@@ -356,7 +357,7 @@
<entrylang="cs"key="IDT_KEYFILE_WARNING">UPOZORNĚNÍ: ztratíte-li souborový klíč nebo změní-li se jediný bit z prvních 1024 kilobajtů, bude nemožné připojit svazek používající souborový klíč.</entry>
<entrylang="cs"key="ADMIN_PRIVILEGES_DRIVER">Pro nahrání ovladače VeraCrypt musíte být přihlášeni jako správce systému.</entry>
<entrylang="cs"key="ADMIN_PRIVILEGES_WARN_DEVICES">Pro šifrování/formátování diskového oddílu/zařízení musíte být přihlášeni s oprávněním správce.\n\nTo se netýká svazků, které jsou vytvořeny ze souborů.</entry>
<entrylang="cs"key="ADMIN_PRIVILEGES_WARN_MANAGE_VOLUME">Nelze aktivovat rychlé vytvoření souboru: jsou vyžadována oprávnění správce.\nPro povolení této funkce spusťte program znovu jako správce.\n\nChcete pokračovat bez rychlého vytvoření souboru?</entry>
<entrylang="cs"key="ADMIN_PRIVILEGES_WARN_HIDVOL">Pro vytvoření skrytého svazku musíte být přihlášeni s oprávněním správce.\n\nPokračovat?</entry>
<entrylang="cs"key="ADMIN_PRIVILEGES_WARN_NTFS">Pro zformátování svazku systémem NTFS musíte být přihlášeni s oprávněním správce.\n\nBez oprávnění správce můžete svazek zformátovat systémem souborů FAT.</entry>
<entrylang="cs"key="AES_HELP">Šifra povolená FIPS (Rijndael, zveřejněno v roce 1998) kterou mohou používat úřady a agentury vlády Spojených států k ochraně utajovaných informací až k úrovni přísně tajné. 256-bitový klíč, 128-bitové bloky, 14 iterací (AES-256). Operační režim je XTS.</entry>
@@ -421,8 +423,8 @@
<entrylang="cs"key="DEVICE_FREE_PB">Velikost %s je %.2f PB</entry>
<entrylang="cs"key="DEVICE_IN_USE_FORMAT">UPOZORNĚNÍ: zařízení/diskový oddíl je používán operačním systémem nebo aplikacemi. Formátování zařízení/diskového oddílu může způsobit poškození dat nebo systémovou nestabilitu.\n\nPokračovat?</entry>
<entrylang="cs"key="DEVICE_IN_USE_INPLACE_ENC">UPOZORNĚNÍ: diskový oddíl je právě používán operačním systémem nebo aplikacemi. Měli byste zavřít všechny aplikace, které by mohly diskový oddíl používat (včetně antivirového programu).\n\nPokračovat?</entry>
<entrylang="cs"key="FORMAT_CANT_DISMOUNT_FILESYS">Chyba: zařízení/diskový oddíl obsahuje souborový systém, který nelze připojit. Systém souborů může být používán operačním systémem. Formátování zařízení/diskového oddílu by pravděpodobně způsobilo poškození dat a systémovou nestabilitu.\n\nPro vyřešení tohoto problému doporučujeme nejdříve smazat diskový oddíl a poté ho znovu vytvořit bez formátování. Postupujte následovně: 1) Klikněte pravým tlačítkem myši na ikonu „Počítač” (nebo „Tento počítač”) v nabídce „Start” a vyberte „Spravovat”. Objeví se okno „Správa počítače”. 2) V okně „Správa počítače” vyberte „Uložení” > „Správa disků”. 3) Pravý-klik myši na diskový oddíl, který chcete zašifrovat a vyberte buď „Smazat diskový oddíl” nebo „Smazat svazek” nebo „Smazat logický disk”. 4) Klikněte na „Ano”. Zeptají-li se Windows na restart počítače, učiňte tak. Poté zopakujte kroky 1 a 2 a pokračujte od kroku 5. 5) Pravý-klik na nealokované/volné místo a vyberte buď „Nový diskový oddíl” nebo „Nový obyčejný svazek” nebo „Nový logický disk”. 6) Objeví se okno „Průvodce vytvořením nového diskového oddílu” nebo „Průvodce nového jednoduchého svazku”; následujte jejich instrukce. Na stránce průvodce nazvané „Zformátovat diskový oddíl” vyberte buď „Neformátovat tento diskový oddíl” nebo „Neformátovat tento svazek”. Ve stejném průvodci klikněte „Další” a poté „Dokončit”. 7) Cesta k zařízení, kterou jste vybrali v programu VeraCrypt může být nyní špatně. Ukončete proto průvodce vytvořením diskového oddílu VeraCrypt (běží-li stále) a spusťte ho znovu. 8) Zkuste zašifrovat zařízení/diskový oddíl znovu.\n\nSelhává-li opakovaně při šifrování zařízení/diskového oddílu VeraCrypt, zvažte místo toho vytvoření souborového svazku.</entry>
<entrylang="cs"key="INPLACE_ENC_CANT_LOCK_OR_DISMOUNT_FILESYS">Chyba: systém souborů nemohl být uzamknut a/nebo odpojen. Možná je používán operačním systémem nebo aplikacemi (např. antivirový program). Zašifrování diskového oddílu může způsobit poškození dat a systémovou nestabilitu.\n\nZavřete, prosím, všechny aplikace, které mohou používat systém souborů (včetně antivirového programu) a zkuste to znovu. Nepomůže-li to, následujte kroky uvedené níže.</entry>
<entrylang="cs"key="FORMAT_CANT_UNMOUNT_FILESYS">Chyba: zařízení/diskový oddíl obsahuje souborový systém, který nelze připojit. Systém souborů může být používán operačním systémem. Formátování zařízení/diskového oddílu by pravděpodobně způsobilo poškození dat a systémovou nestabilitu.\n\nPro vyřešení tohoto problému doporučujeme nejdříve smazat diskový oddíl a poté ho znovu vytvořit bez formátování. Postupujte následovně: 1) Klikněte pravým tlačítkem myši na ikonu „Počítač” (nebo „Tento počítač”) v nabídce „Start” a vyberte „Spravovat”. Objeví se okno „Správa počítače”. 2) V okně „Správa počítače” vyberte „Uložení” > „Správa disků”. 3) Pravý-klik myši na diskový oddíl, který chcete zašifrovat a vyberte buď „Smazat diskový oddíl” nebo „Smazat svazek” nebo „Smazat logický disk”. 4) Klikněte na „Ano”. Zeptají-li se Windows na restart počítače, učiňte tak. Poté zopakujte kroky 1 a 2 a pokračujte od kroku 5. 5) Pravý-klik na nealokované/volné místo a vyberte buď „Nový diskový oddíl” nebo „Nový obyčejný svazek” nebo „Nový logický disk”. 6) Objeví se okno „Průvodce vytvořením nového diskového oddílu” nebo „Průvodce nového jednoduchého svazku”; následujte jejich instrukce. Na stránce průvodce nazvané „Zformátovat diskový oddíl” vyberte buď „Neformátovat tento diskový oddíl” nebo „Neformátovat tento svazek”. Ve stejném průvodci klikněte „Další” a poté „Dokončit”. 7) Cesta k zařízení, kterou jste vybrali v programu VeraCrypt může být nyní špatně. Ukončete proto průvodce vytvořením diskového oddílu VeraCrypt (běží-li stále) a spusťte ho znovu. 8) Zkuste zašifrovat zařízení/diskový oddíl znovu.\n\nSelhává-li opakovaně při šifrování zařízení/diskového oddílu VeraCrypt, zvažte místo toho vytvoření souborového svazku.</entry>
<entrylang="cs"key="INPLACE_ENC_CANT_LOCK_OR_UNMOUNT_FILESYS">Chyba: systém souborů nemohl být uzamknut a/nebo odpojen. Možná je používán operačním systémem nebo aplikacemi (např. antivirový program). Zašifrování diskového oddílu může způsobit poškození dat a systémovou nestabilitu.\n\nZavřete, prosím, všechny aplikace, které mohou používat systém souborů (včetně antivirového programu) a zkuste to znovu. Nepomůže-li to, následujte kroky uvedené níže.</entry>
<entrylang="cs"key="DEVICE_IN_USE_INFO">UPOZORNĚNÍ: některé z připojených zařízení/diskových oddílů byly již používány.\n\nIgnorování může způsobit nežádoucí následky včetně nestability systému.\n\nDůrazně doporučujeme zavřít všechny aplikace, které by mohly zařízení/diskové oddíly používat.</entry>
<entrylang="cs"key="DEVICE_PARTITIONS_ERR">Vybrané zařízení obsahuje diskový oddíl.\n\nZformátování zařízení by mohlo způsobit systémovou nestabilitu a/nebo poškození dat. Vyberte prosím diskový oddíl na zařízení nebo odstraňte všechny diskové oddíly na zařízení, aby ho mohl VeraCrypt bezpečně zformátovat.</entry>
<entrylang="cs"key="DEVICE_PARTITIONS_ERR_W_INPLACE_ENC_NOTE">Vybrané ne-systémové zařízení obsahuje diskové oddíly.\n\nZašifrované svazky umístěné na zařízeních mohou být vytvořeny na zařízeních, které neobsahují žádné diskové oddíly (včetně pevných disků a solid-state disků). Zařízení, které obsahuje diskové oddíly, může být úplně zašifrováno ta, jak je (s použitím jednoho hlavního klíče) pouze tehdy, jedná-li se o jednotku, kde jsou nainstalovány Windows a zavádí-li se z této jednotky systém.\n\nChcete-li zašifrovat vybrané ne-systémové zařízení s použitím jednoho hlavního klíče, musíte na zařízení nejprve odstranit všechny diskové oddíly, aby mohl VeraCrypt toto zařízení bezpečně naformátovat (formátování zařízení, které obsahuje diskové oddíly, může způsobit systémovou nestability a/nebo poškození dat). Případně můžete zašifrovat každý diskový oddíl na disku zvlášť (každý diskový oddíl bude zašifrován jiným hlavním klíčem).\n\nPoznámka: chcete-li odstranit všechny diskové oddíly z GPT disku, je možné, že ho budete nejprve muset převést na MBR disk (s použitím např. nástroje Správy počítače), abyste mohli odstranit skryté diskový oddíly.</entry>
@@ -588,7 +590,7 @@
<entrylang="cs"key="HIDDEN_VOLUME_TOO_SMALL_FOR_OS_CLONE">Chyba: soubory, které jste nakopírovali do vnějšího svazku, zabírají příliš moc místa. Tím pádem není na vnějším svazku ani dost místa pro skrytý svazek.\n\nSkrytý svazek musí být stejně velký jako systémový diskový oddíl (diskový oddíl, kde je nainstalován momentálně běžící operační systém). Důvodem je, že skrytý operační systém musí být vytvořen zkopírováním obsahu systémového diskového oddílu do skrytého svazku.\n\n\nÚkon vytváření skrytého operačního systému nemůže pokračovat.</entry>
<entrylang="cs"key="OPENFILES_DRIVER">Ovladač nemůže odpojit svazek. Některé soubory umístěné na svazku jsou pravděpodobně ještě otevřené.</entry>
<entrylang="cs"key="OPENFILES_LOCK">Svazek nemohl být uzamknut. Na svazku jsou stále otevřené soubory. Proto nemůže být odpojen.</entry>
<entrylang="cs"key="VOL_LOCK_FAILED_OFFER_FORCED_DISMOUNT">VeraCrypt nemůže zamknout tento svazek, protože je používán systémem nebo aplikacemi (na tomto svazku mohou existovat otevřené soubory).\n\nChcete vynutit odpojení tohoto svazku?</entry>
<entrylang="cs"key="VOL_LOCK_FAILED_OFFER_FORCED_UNMOUNT">VeraCrypt nemůže zamknout tento svazek, protože je používán systémem nebo aplikacemi (na tomto svazku mohou existovat otevřené soubory).\n\nChcete vynutit odpojení tohoto svazku?</entry>
<entrylang="cs"key="IDD_PCDM_REMOVE_ALL_KEYFILES_FROM_VOL">Odstranit všechny souborové klíče ze svazku</entry>
<entrylang="cs"key="PASSWORD_CHANGED">Heslo a souborový klíč/e byly úspěšně změněny.\n\nDŮLEŽITÉ: ujistěte se, prosím, že jste si přečetli sekci „Změna hesel a souborových klíčů” v kapitole „Bezpečnostní požadavky a opatření” v uživatelské příručce VeraCryptu.</entry>
<entrylang="cs"key="FAVORITE_PIM_CHANGED">Tento svazek je registrován jako systémově oblíbený a jeho PIM bylo změněno.\nPřejete si, aby VeraCrypt automaticky aktualizoval jeho konfiguraci (vyžadována oprávnění správce systému)?\n\nProsím, neopomeňte, že odpovíte-li „Ne”, budete muset je manuálně aktualizovat.</entry>
<entrylang="cs"key="SYS_PASSWORD_CHANGED_ASK_RESCUE_DISK">DŮLEŽITÉ: pokud jste nezničili váš Záchranný disk VeraCryptu, váš systémový diskový oddíl/disk může být stále dešifrován použitím starého hesla (zavedením Záchranného disku VeraCryptu a zadáním starého hesla). Měli byste vytvořit nový Záchranný disk VeraCryptu a pak zničit starý.\n\nChcete vytvořit nový Záchranný disk?</entry>
<entrylang="cs"key="SYS_HKD_ALGO_CHANGED_ASK_RESCUE_DISK">Záchranný disk VeraCrypt stále používá předchozí algoritmus. Považujete-li předchozí algoritmus za nedostatečně bezpečný, měli byste vytvořit nový záchranný disk VeraCrypt a pak starý zničit.\n\nChcete vytvořit nový Záchranný disk VeraCrypt?</entry>
<entrylang="cs"key="KEYFILES_NOTE">Jakýkoliv typ souboru (například *.mp3, *.jpg, *.zip, *.avi) může být použit jako souborový klíč VeraCryptu. Vězte, že VeraCrypt nikdy nemění obsah souborového klíče. Můžete vybrat více než jen jeden souborový klíč (na pořadí nezáleží). Zadáte-li adresář, všechny neskryté soubory nalezené uvnitř, budou použity jako souborové klíče. Klikněte na „Přidat soubory tokenu” a vyberte souborové klíče uložené na bezpečnostních tokenech nebo smart kartách (nebo k importu souborových klíčů na bezpečnostní tokeny nebo na smart karty).</entry>
<entrylang="cs"key="KEYFILES_NOTE">Vězte, že VeraCrypt nikdy nemění obsah souborového klíče. Můžete vybrat více než jen jeden souborový klíč (na pořadí nezáleží). Zadáte-li adresář, všechny neskryté soubory nalezené uvnitř, budou použity jako souborové klíče. Klikněte na „Přidat soubory tokenu” a vyberte souborové klíče uložené na bezpečnostních tokenech nebo smart kartách (nebo k importu souborových klíčů na bezpečnostní tokeny nebo na smart karty).</entry>
<entrylang="cs"key="KEYFILE_CHANGED">Souborový klíč/e byl úspěšně přidán/odstraněn.</entry>
<entrylang="cs"key="KEYFILE_EXPORTED">Souborový klíč byl exportován.</entry>
<entrylang="cs"key="PKCS5_PRF_CHANGED">Klíč hlavičky derivačního algoritmu byl úspěšně zadán.</entry>
<entrylang="cs"key="NONSYS_INPLACE_ENC_RESUME_PASSWORD_PAGE_HELP">Zadejte prosím heslo a/nebo souborový klíč/e k nesystémovému svazku, u kterého chcete pokračovat v úkonu šifrování za běhu.\n\n\nPoznámka: až klikněte na „Další”, VeraCrypt se pokusí najít všechny nesystémové svazky, u kterých byl přerušen úkon šifrování a u kterých může být VeraCrypt hlavička dešifrována použitím uvedeného hesla a/nebo souborového klíče/ů. Bude-li nalezen více než jeden svazek, budete muset v příštím kroku vybrat jeden z nich.</entry>
<entrylang="cs"key="NONSYS_INPLACE_ENC_RESUME_VOL_SELECT_HELP">Vyberte, prosím, jeden svazek ze seznamu. Seznam obsahuje všechny přístupné ne-systémové svazky, kde byl přerušen úkon šifrování a jejichž hlavičky mohou být dešifrovány s použitím použitého hesla a souborového klíče.</entry>
<entrylang="cs"key="NONSYS_INPLACE_DEC_PASSWORD_PAGE_HELP">Prosím, zadejte heslo a/nebo souborový/é klíč/e pro nesystémový svazek VeraCrypt, který chcete dešifrovat.</entry>
<entrylang="cs"key="PASSWORD_HELP">Je velmi důležité, abyste zadali dobré heslo. Měli byste se vyvarovat takového hesla, které obsahuje jen jedno slovo nebo může být nalezeno ve slovníku (nebo kombinace 2, 3 nebo 4 takovýchto slov). Nemělo by obsahovat žádná jména nebo data narození. Nemělo by být lehce uhodnutelné. Dobré heslo se skládá z kombinace různých velkých a malých písmen, čísel a speciálních znaků jako např. @ ^ = $ * + atd. Doporučujeme zvolit heslo skládající se z 20 znaků a více (čím delší, tím lepší). Maximální možná délka je 64 znaků.</entry>
<entrylang="cs"key="PASSWORD_HELP">Je velmi důležité, abyste zadali dobré heslo. Měli byste se vyvarovat takového hesla, které obsahuje jen jedno slovo nebo může být nalezeno ve slovníku (nebo kombinace 2, 3 nebo 4 takovýchto slov). Nemělo by obsahovat žádná jména nebo data narození. Nemělo by být lehce uhodnutelné. Dobré heslo se skládá z kombinace různých velkých a malých písmen, čísel a speciálních znaků jako např. @ ^ = $ * + atd. Doporučujeme zvolit heslo skládající se z 20 znaků a více (čím delší, tím lepší). Maximální možná délka je 128 znaků.</entry>
<entrylang="cs"key="PASSWORD_HIDDENVOL_HELP">Zadejte heslo pro skrytý svazek. </entry>
<entrylang="cs"key="PASSWORD_HIDDEN_OS_HELP">Zadejte, prosím, heslo pro skrytý operační systém (např. pro skrytý svazek). </entry>
<entrylang="cs"key="PASSWORD_HIDDEN_OS_NOTE">DŮLEŽITÉ: heslo, které vyberete v tomto kroku pro skrytý operační systém, musí být podstatně odlišné od ostatních dvou hesel (např. od hesla k vnějšímu svazku a hesla pro klamný operační systém).</entry>
<entrylang="cs"key="PASSWORD_HIDDENVOL_HOST_DIRECT_HELP">Zadejte prosím heslo pro svazek, ve kterém si přejete vytvořit skrytý svazek.\n\nPo kliknutí Další se VeraCrypt pokusí svazek připojit. Jakmile bude svazek připojen, jeho clusterová bitmapa bude oskenována pro zjištění velikosti nepřerušené oblasti volného místa (je-li takové) jehož konec tvoří i konec svazku. Tato oblast bude obsahovat skrytý svazek, a proto bude jeho maximální velikost omezena. Skenování clusterové mapy je nutné, aby bylo zajištěno, že žádná data na vnějším disku nebudou přepsána skrytým svazkem.</entry>
<entrylang="cs"key="PASSWORD_HIDDENVOL_HOST_HELP">\nZadejte heslo pro vnější svazek. Toto heslo budete moci prozradit útočníkovi, donutí-li vás k tomu.\n\nDŮLEŽITÉ: heslo musí být úplně odlišné od toho, které zvolíte pro skrytý svazek.\n\nPoznámka: maximální možná délka hesla je 64 znaků.</entry>
<entrylang="cs"key="PASSWORD_HIDDENVOL_HOST_HELP">\nZadejte heslo pro vnější svazek. Toto heslo budete moci prozradit útočníkovi, donutí-li vás k tomu.\n\nDŮLEŽITÉ: heslo musí být úplně odlišné od toho, které zvolíte pro skrytý svazek.\n\nPoznámka: maximální možná délka hesla je 128 znaků.</entry>
<entrylang="cs"key="PASSWORD_SYSENC_OUTERVOL_HELP">Zadejte heslo pro vnější svazek. Toto heslo budete moci prozradit komukoliv, kdo by po vás chtěl vědět heslo k prvnímu diskovému oddílu za systémovým diskovým oddílem, kde je umístěn jak vnější tak skrytý svazek (bude obsahovat skrytý operační systém). Existence skrytého svazku (a skrytého operačního systému) zůstane utajena. Toto heslo není pro klamný operační systém.\n\nDŮLEŽITÉ: heslo musí být úplně odlišné od toho, které zvolíte pro skrytý svazek. (např. pro skrytý operační systém).</entry>
<entrylang="cs"key="FORMAT_NTFS_STOP">NTFS formátování nemůže pokračovat.</entry>
<entrylang="cs"key="CANT_MOUNT_VOLUME">Svazek nelze připojit.</entry>
<entrylang="cs"key="CANT_DISMOUNT_VOLUME">Svazek nelze odpojit.</entry>
<entrylang="cs"key="CANT_UNMOUNT_VOLUME">Svazek nelze odpojit.</entry>
<entrylang="cs"key="FORMAT_NTFS_FAILED">Windows nemohl zformátovat svazek jako NTFS.\n\nVyberte prosím jiný systému souborů (je-li to možné) a zkuste to znovu. Popřípadě můžete nechat svazek nenaformátovaný (vyberte „Žádný” systém souborů), ukončete tohoto průvodce, připojte svazek a pak použijte buď systémový nástroj, nebo nástroj třetí strany k zformátování připojeného svazku (svazek zůstane zašifrovaný).</entry>
<entrylang="cs"key="FORMAT_NTFS_FAILED_ASK_FAT">Windows nemohl naformátovat svazek jako NTFS.\n\nChcete místo toho svazek naformátovat jako FAT?</entry>
<entrylang="cs"key="DEFAULT">Výchozí</entry>
@@ -769,7 +770,7 @@
<entrylang="cs"key="INPLACE_ENC_GENERIC_ERR_ALT_STEPS">Svazek nemohl být VeraCryptem zašifrován, protože nastala nějaká chyba. Zkuste, prosím, nejdříve opravit všechny předešlé ohlášené chyby, a pak to zkuste znovu. Přetrvává-li problém, mohou vám pomoci kroky uvedené níže.</entry>
<entrylang="cs"key="INPLACE_ENC_GENERIC_ERR_RESUME">VeraCrypt nemohl pokračovat v šifrování diskového oddílu, protože nastala nějaká chyba.\n\nZkuste, prosím, nejdříve opravit všechny předešlé ohlášené chyby, a pak zkuste v úkonu pokračovat. Svazek nelze připojit, dokud nebude úplně zašifrován.</entry>
<entrylang="cs"key="INPLACE_DEC_GENERIC_ERR">Chyba zabránila VeraCryptu dešifrovat svazek. Zkuste vyřešit dříve ohlášené problémy a pak to zkuste znovu.</entry>
<entrylang="cs"key="CANT_DISMOUNT_OUTER_VOL">Chyba: vnější svazek nelze odpojit.\n\nSvazek nemůže být odpojen, obsahuje-li soubory nebo adresáře používané programem nebo systémem.\n\nZavřete prosím jakýkoliv program, který by mohl soubory nebo adresáře na svazku používat a klikněte Znovu.</entry>
<entrylang="cs"key="CANT_UNMOUNT_OUTER_VOL">Chyba: vnější svazek nelze odpojit.\n\nSvazek nemůže být odpojen, obsahuje-li soubory nebo adresáře používané programem nebo systémem.\n\nZavřete prosím jakýkoliv program, který by mohl soubory nebo adresáře na svazku používat a klikněte Znovu.</entry>
<entrylang="cs"key="CANT_GET_OUTER_VOL_INFO">Chyba: nelze získat informace o vnějším svazku. Vytváření svazku nemůže pokračovat.</entry>
<entrylang="cs"key="CANT_ACCESS_OUTER_VOL">Chyba: nelze přistupovat na vnější svazek. Vytváření svazku nelze dokončit.</entry>
<entrylang="cs"key="CANT_MOUNT_OUTER_VOL">Chyba: nemohu připojit vnější svazek. Vytváření svazku nelze dokončit.</entry>
<entrylang="cs"key="PKCS5_ITERATIONS">PKCS-5 počet iterací</entry>
<entrylang="cs"key="VOLUME_CREATE_DATE">Diskový oddíl byl vytvořen</entry>
<entrylang="cs"key="VOLUME_HEADER_DATE">Hlavička byla naposledy změněna</entry>
@@ -853,7 +854,7 @@
<entrylang="cs"key="TC_INSTALLER_IS_RUNNING">Instalátor programu VeraCrypt momentálně běží na tomto systému a provádí nebo připravuje instalaci nebo update programu VeraCrypt. Než budete pokračovat, počkejte na dokončení nebo jej zavřete. Nemůžete-li ho zavřít, restartujte prosím počítač, než budete pokračovat.</entry>
<entrylang="cs"key="INSTALL_FAILED">Instalace nebyla úspěšná.</entry>
<entrylang="cs"key="UNINSTALL_FAILED">Odinstalace nebyla úspěšná.</entry>
<entrylang="cs"key="DIST_PACKAGE_CORRUPTED">Distribuční balíček je poškozený. Stáhněte jej prosím znovu (nejlépe z oficiálních stránek programu VeraCrypt na adrese https://www.veracrypt.fr).</entry>
<entrylang="cs"key="DIST_PACKAGE_CORRUPTED">Distribuční balíček je poškozený. Stáhněte jej prosím znovu (nejlépe z oficiálních stránek programu VeraCrypt na adrese https://veracrypt.jp).</entry>
<entrylang="cs"key="CANNOT_WRITE_FILE_X">Nelze zapsat soubor %s</entry>
<entrylang="cs"key="CANT_CREATE_FOLDER">Adresář '%s' nemohl být vytvořen</entry>
<entrylang="cs"key="CLOSE_TC_FIRST">Ovladač zařízení VeraCrypt nemůže být odstraněn.\n\nZavřete prosím nejdříve všechny okna VeraCrypt. Nepomůže-li to, restartujte prosím Windows a zkuste to znovu.</entry>
<entrylang="cs"key="DISMOUNT_ALL_FIRST">Všechny svazky VeraCrypt musí být odpojeny před instalací nebo odinstalací programu VeraCrypt.</entry>
<entrylang="cs"key="UNMOUNT_ALL_FIRST">Všechny svazky VeraCrypt musí být odpojeny před instalací nebo odinstalací programu VeraCrypt.</entry>
<entrylang="cs"key="UNINSTALL_OLD_VERSION_FIRST">Na tomto systému je aktuálně nainstalována zastaralá verze VeraCryptu. Před instalací nové verze musí být nejprve odinstalována.\n\nJakmile zavřete tento dialog, spustí se odinstalátor staré verze. Při odinstalaci VeraCryptu nedojde k dešifrování žádného svazku. Po odinstalaci staré verze VeraCryptu spusťte znovu instalátor nové verze.</entry>
<entrylang="cs"key="REG_INSTALL_FAILED">Instalace záznamů do registru nebyla úspěšná</entry>
<entrylang="cs"key="DRIVER_INSTALL_FAILED">Instalace ovladače zařízení nebyla úspěšná. Restartujte prosím Windows a zkuste poté nainstalovat VeraCrypt znovu.</entry>
<entrylang="cs"key="TOTAL_DATA_READ">Přečteno dat od připojení</entry>
@@ -938,7 +939,7 @@
<entrylang="cs"key="ENTER_HEADER_BACKUP_PASSWORD">Zadejte heslo pro hlavičku uloženou v záložním souboru</entry>
<entrylang="cs"key="KEYFILE_CREATED">Souborový klíč byl úspěšně vytvořen.</entry>
<entrylang="cs"key="KEYFILE_INCORRECT_NUMBER">Počet poskytnutých souborových klíčů je neplatný.</entry>
<entrylang="cs"key="KEYFILE_INCORRECT_SIZE">Velikost souborových klíčů musí mít hodnotu mezi 64 a 1048576 bajtů.</entry>
<entrylang="cs"key="KEYFILE_INCORRECT_SIZE">Velikost souborového klíče musí být alespoň 64 bajtů.</entry>
<entrylang="cs"key="KEYFILE_EMPTY_BASE_NAME">Prosím, zadejte název pro vygenerovaný souborový klíč</entry>
<entrylang="cs"key="KEYFILE_INVALID_BASE_NAME">Základní název souborového klíče je neplatný</entry>
<entrylang="cs"key="KEYFILE_ALREADY_EXISTS">Souborový klíč '%s' již existuje.\nPřejete si ho přepsat? Jeho vygenerování bude zastaveno, odpovíte-li „Ne”.</entry>
@@ -955,7 +956,7 @@
<entrylang="cs"key="HEADER_RESTORE_INTERNAL">Obnovit hlavičku svazku ze zálohy uložené v tomto svazku</entry>
<entrylang="cs"key="HEADER_RESTORE_EXTERNAL">Obnovit hlavičku svazku z externího záložního souboru</entry>
<entrylang="cs"key="HEADER_BACKUP_SIZE_INCORRECT">Velikost souboru se zálohou hlavičky svazku je nesprávná.</entry>
<entrylang="cs"key="VOLUME_HAS_NO_BACKUP_HEADER">V tomto svazku není žádná vnořená záložní hlavička (pouze svazky vytvořené programem VeraCrypt 6.0 a vyšším obsahují vnořené zálohy hlaviček).</entry>
<entrylang="cs"key="VOLUME_HAS_NO_BACKUP_HEADER">V tomto svazku není žádná vnořená záložní hlavička (pouze svazky vytvořené programem TrueCrypt 6.0 a vyšším obsahují vnořené zálohy hlaviček).</entry>
<entrylang="cs"key="BACKUP_HEADER_NOT_FOR_SYS_DEVICE">Pokoušíte se zazálohovat hlavičku systémového diskového oddílu/disku. To není povoleno. Zálohovací/obnovovací operace týkající se systémového diskového oddílu/disku mohou být provedeny pouze s použitím Záchranného disku VeraCrypt.\n\nChcete vytvořit Záchranný disk VeraCrypt?</entry>
<entrylang="cs"key="RESTORE_HEADER_NOT_FOR_SYS_DEVICE">Pokoušíte se obnovit hlavičku virtuálního svazku VeraCrypt, ale vybrali jste systémový diskový oddíl/disk. To není povoleno. Zálohovací/obnovovací operace týkající se systémového diskového oddílu/disku mohou být provedeny pouze s použitím Záchranného disku VeraCrypt.\n\nChcete vytvořit Záchranný disk VeraCrypt?</entry>
<entrylang="cs"key="RESCUE_DISK_NON_WIZARD_CREATION_SELECT_PATH">Po kliknutí na OK zvolíte soubor pro nový obraz Záchranného disku VeraCrypt a místo, kam ho chcete uložit.</entry>
@@ -965,7 +966,7 @@
<entrylang="cs"key="RESCUE_DISK_NON_WIZARD_CHECK_PASSED">Záchranný disk VeraCrypt byl úspěšně ověřen.</entry>
<entrylang="cs"key="RESCUE_DISK_NON_WIZARD_CHECK_FAILED">Nelze ověřit, zda byl Záchranný disk správně vypálen.\n\nPokud jste Záchranný disk vypálili, vložte ho prosím znovu do CD/DVD mechaniky a zkuste to znovu. Nepomůže-li to, zkuste jiný vypalovací software a/nebo médium.\n\nPokusíte-li se ověřit Záchranný disk VeraCrypt vytvořený pro jiný hlavní klíč, heslo apod., mějte na vědomí, že takovéto ověřování Záchranného disku selže vždy. Pro vytvoření nového Záchranného disku, který je plně kompatibilní s aktuální konfigurací, vyberte „Systém > Vytvořit Záchranný disk”.</entry>
<entrylang="cs"key="RESCUE_DISK_ISO_IMAGE_CHECK_PASSED">Obraz se záchranným diskem VeraCrypt byl úspěšně ověřen.</entry>
<entrylang="cs"key="RESCUE_DISK_ISO_IMAGE_CHECK_FAILED">Ověření obrazu se záchranným diskem VeraCrypt nebylo úspěšné.\n\nPokoušíte-li se ověřit záchranný disk vytvořený pro jiný hlavní klíč, heslo, atd., uvědomte si, že takový záchranný disk vždy neprojde ověřením. Pro vytvoření nového záchranného disku plně kompatibilního se současnou konfigurací, vyberte možnost „Systém > Vytvořit záchranný disk”.</entry>
<entrylang="cs"key="RESCUE_DISK_ISO_IMAGE_CHECK_FAILED">Ověření obrazu se záchranným diskem VeraCrypt nebylo úspěšné.\n\nPokoušíte-li se ověřit záchranný disk vytvořený pro jiný hlavní klíč, heslo, atd., uvědomte si, že takový záchranný disk vždy neprojde ověřením. Pro vytvoření nového záchranného disku plně kompatibilního se současnou konfigurací, vyberte možnost „Systém > Vytvořit záchranný disk”.</entry>
<entrylang="cs"key="ERROR_CREATING_RESCUE_DISK">Chyba při vytváření Záchranného disku VeraCrypt.</entry>
<entrylang="cs"key="CANNOT_CREATE_RESCUE_DISK_ON_HIDDEN_OS">Běží-li skrytý operační systém, nemůže být vytvořen Záchranný disk VeraCryptu.\n\nPro vytvoření Záchranného disku VeraCryptu, nechte zavést klamný operační systém a vyberte „Systém > Vytvořit Záchranný disk”.</entry>
<entrylang="cs"key="RESCUE_DISK_CHECK_FAILED">Nelze ověřit, zda byl Záchranný disk správně vypálen.\n\nPokud jste Záchranný disk vypálili, vysuňte a znovu vložte CD/DVD; pak klikněte na „Další” a zkuste to znovu. Nepomůže-li to, zkuste prosím jiné médium %s.\n\nPokud jste Záchranný disk ještě nevypálili, učiňte tak a klikněte na „Další”.\n\nPokud jste se pokusili ověřit VeraCrypt záchranný disk, který byl vytvořen ještě před tím, než jste spustili tohoto průvodce, vězte, že takový Záchranný disk nemůže být použit, protože byl vytvořen pro jiný hlavní klíč. Musíte vypálit nově vygenerovaný Záchranný disk.</entry>
<entrylang="cs"key="SYS_FAVORITES_HELP_LINK">Co jsou oblíbené systémové svazky?</entry>
<entrylang="cs"key="SYS_FAVORITES_REQUIRE_PBA">Zdá se, že systémový diskový oddíl/disk není zašifrován.\n\nOblíbené systémové svazky mohou být připojeny pouze s použitím ověřovacího hesla. Abyste mohli používat oblíbené systémové svazky, musíte nejdříve zašifrovat systémový diskový oddíl/disk.</entry>
<entrylang="cs"key="CANNOT_SET_TIMER">Chyba: nelze nastavit časovač.</entry>
<entrylang="cs"key="IDPM_CHECK_FILESYS">Zkontrolovat systém souborů</entry>
<entrylang="cs"key="IDPM_REPAIR_FILESYS">Opravit systém souborů</entry>
@@ -1007,11 +1008,11 @@
<entrylang="cs"key="NO_SYSENC_PARTITION_SELECTED">Nebyl vybrán žádný diskový oddíl.\n\nKlikněte „Vybrat zařízení” pro výběr odpojeného diskového oddílu, který běžně vyžaduje ověření (např. diskový oddíl umístěný na zašifrovaném systémovém disku jiného operačního systému, který neběží nebo zašifrovaný systémový diskový oddíl jiného operačního systému).\n\nPoznámka: vybraný diskový oddíl bude připojen jako běžný svazek VeraCryptu bez ověření. To je vhodné třeba pro zálohování nebo opravy.</entry>
<entrylang="cs"key="CONFIRM_SAVE_DEFAULT_KEYFILES">UPOZORNĚNÍ: jsou-li zadány a povoleny výchozí souborové klíče, svazky, které nebudou tyto souborové klíče používat, nebude možné připojit. Proto jakmile povolíte výchozí souborové klíče, pamatujte na zrušení možnosti „Používat souborové klíče” (pod místem, kde se zadává heslo) kdykoliv budete používat takové svazky.\n\nOpravdu chcete uložit vybrané souborové klíče/cesty jako výchozí?</entry>
<entrylang="cs"key="HK_SHOW_HIDE_MAIN_WINDOW">Zobrazit/skrýt hlavní okno programu VeraCrypt</entry>
<entrylang="cs"key="PRESS_A_KEY_TO_ASSIGN">(klikněte sem a stiskněte klávesu)</entry>
@@ -1023,14 +1024,14 @@
<entrylang="cs"key="PAGING_FILE_CREATION_PREVENTED">Došlo k zabránění vytvoření stránkovacího souboru.\n\nKvůli problémům ve Windows nemohou být stránkovací soubory umístěny na nesystémových svazcích VeraCrypt (včetně oblíbených systémových svazků). VeraCrypt podporuje vytvoření stránkovacích souborů pouze na nezašifrovaných systémových diskových oddílech/discích.</entry>
<entrylang="cs"key="SYS_ENC_HIBERNATION_PREVENTED">Chyba nebo nekompatibilita zabraňuje programu VeraCrypt zašifrovat „hibernační” soubor (slouží k uspání počítače). Uspávací režim byl proto zamezen.\n\nPoznámka: když počítač přejde do režimu spánku (nebo se přepne do režimu úspory energie), obsah operační paměti je zapsán do hibernačního souboru uloženém na disku. VeraCrypt by nemohl zabránit uložení nezašifrovaných šifrovacích klíčů a obsahu citlivých souborů do souboru pro spací režim.</entry>
<entrylang="cs"key="HIDDEN_OS_HIBERNATION_PREVENTED">Hibernaci bylo zabráněno.\n\nVeraCrypt nepodporuje hibernaci na skrytých operačních systémech, které používají dodatečný diskový oddíl pro zavádění. Zavaděč diskového oddílu je sdílen jak s klamným, tak se skrytým systémem. Aby se předešlo úniku dat a problémům spojených s hibernací, VeraCrypt musí zabránit skrytému systému v zapisování do sdíleného zaváděcího diskového oddílu a v hibernování.</entry>
<entrylang="cs"key="VOLUME_MOUNTED_AS_DRIVE_LETTER_X_DISMOUNTED">Svazek VeraCrypt připojený jako %c: byl odpojen.</entry>
<entrylang="cs"key="MOUNTED_VOLUMES_DISMOUNTED">Svazky VeraCrypt byly odpojeny.</entry>
<entrylang="cs"key="VOLUMES_DISMOUNTED_CACHE_WIPED">Svazky VeraCrypt byly odpojeny a mezipaměť hesla byla pročištěna.</entry>
<entrylang="cs"key="CONFIRM_BACKGROUND_TASK_DISABLED">UPOZORNĚNÍ: je-li vypnuta VeraCrypt služba na pozadí, následující funkce budou vypnuty:\n\n1) Zkratkové klávesy\n2) Automatické odpojení (např. při odhlášení, nevratném odpojení zařízení, časové prodlevě apod)\n3) Automatické připojení oblíbených svazků\n4) Upozornění (např. při předejití poškození skrytého svazku)\n5) Ikona na hlavní liště\n\nPoznámka: službu na pozadí můžete kdykoliv vypnout kliknutím pravým tlačítkem myši na ikonu VeraCryptu vpravo dole a vyberte „Konec”.\n\nOpravdu chcete natrvalo vypnout VeraCrypt službu na pozadí?</entry>
<entrylang="cs"key="CONFIRM_NO_FORCED_AUTODISMOUNT">UPOZORNĚNÍ: je-li tato volba vypnuta, svazky obsahující otevřené soubory/adresáře nebude možné automaticky odpojit.\n\nOpravdu chcete tuto možnost vypnout?</entry>
<entrylang="cs"key="WARN_PREF_AUTO_DISMOUNT">UPOZORNĚNÍ: svazky obsahující otevřené soubory/adresáře NEBUDOU automaticky odpojeny.\n\nAbyste tomu zabránili, povolte následující možnost v tomto dialogovém okně: „Vynutit automatické odpojení, i když svazek obsahuje otevřené soubory nebo adresáře”</entry>
<entrylang="cs"key="WARN_PREF_AUTO_DISMOUNT_ON_POWER">UPOZORNĚNÍ: je-li v notebooku slabá baterie, Windows mohou při přechodu do spořícího režimu zapomenout poslat vhodnou zprávu běžícím aplikacím. V takových případech se může stát, že selže automatické odpojení VeraCrypt svazků.</entry>
<entrylang="cs"key="CONFIRM_NO_FORCED_AUTOUNMOUNT">UPOZORNĚNÍ: je-li tato volba vypnuta, svazky obsahující otevřené soubory/adresáře nebude možné automaticky odpojit.\n\nOpravdu chcete tuto možnost vypnout?</entry>
<entrylang="cs"key="WARN_PREF_AUTO_UNMOUNT">UPOZORNĚNÍ: svazky obsahující otevřené soubory/adresáře NEBUDOU automaticky odpojeny.\n\nAbyste tomu zabránili, povolte následující možnost v tomto dialogovém okně: „Vynutit automatické odpojení, i když svazek obsahuje otevřené soubory nebo adresáře”</entry>
<entrylang="cs"key="WARN_PREF_AUTO_UNMOUNT_ON_POWER">UPOZORNĚNÍ: je-li v notebooku slabá baterie, Windows mohou při přechodu do spořícího režimu zapomenout poslat vhodnou zprávu běžícím aplikacím. V takových případech se může stát, že selže automatické odpojení VeraCrypt svazků.</entry>
<entrylang="cs"key="NONSYS_INPLACE_ENC_RESUME_PROMPT">Naplánovali jste úkon zašifrování diskového oddílu/svazku. Úkon nebyl ještě dokončen.\n\nChcete nyní úkon obnovit?</entry>
<entrylang="cs"key="SYSTEM_ENCRYPTION_RESUME_PROMPT">Naplánovali jste úkon šifrování nebo dešifrování systémového diskového oddílu/disku. Úkon ještě nebyl dokončen.\n\nChcete začít (navázat) v úkonu nyní?</entry>
<entrylang="cs"key="ASK_NONSYS_INPLACE_ENC_NOTIFICATION_REMOVAL">Chcete být upozorněn, zda chcete pokračovat v naplánovaném úkonu, který má zašifrovat nesystémové diskové oddíly/svazky?</entry>
<entrylang="cs"key="CHOOSE_ENCRYPT_OR_DECRYPT">VeraCrypt nemá dostatek informací, aby určil, zda má šifrovat nebo dešifrovat.</entry>
<entrylang="cs"key="CHOOSE_ENCRYPT_OR_DECRYPT_FINALIZE_DECRYPT_NOTE">VeraCrypt nemá dostatečné informace pro stanovení, zda šifrovat nebo dešifrovat.\n\nPoznámka: pokud jste dešifrovali systémový diskový oddíl/disk v prostředí před zavedením systému, bude možná nutné dokončit úkon kliknutím na Dešifrovat.</entry>
<entrylang="cs"key="NONSYS_INPLACE_ENC_REVERSE_INFO">Poznámka: pokoušíte-li se dešifrovat „na-místě” nesystémový diskový oddíl/svazek a neustále vám chyba brání v dokončení úkonu, nebude vám umožněno připojit svazek (a přistupovat k datům na něm uloženým), dokud úplně nedešifrujete svazek (tzn. obrátit požadovanou akci).\n\nChcete-li to tak udělat, následujte tyto kroky:\n1) Ukončete průvodce.\n2) V hlavním okně programu vyberte položku „Svazky > Obnovit přerušený úkon”.\n3) Vyberte položku „Dešifrovat”.</entry>
<entrylang="cs"key="NONSYS_INPLACE_ENC_REVERSE_INFO">Poznámka: pokoušíte-li se dešifrovat „na-místě” nesystémový diskový oddíl/svazek a neustále vám chyba brání v dokončení úkonu, nebude vám umožněno připojit svazek (a přistupovat k datům na něm uloženým), dokud úplně nedešifrujete svazek (tzn. obrátit požadovanou akci).\n\nChcete-li to tak udělat, následujte tyto kroky:\n1) Ukončete průvodce.\n2) V hlavním okně programu vyberte položku „Svazky > Obnovit přerušený úkon”.\n3) Vyberte položku „Dešifrovat”.</entry>
<entrylang="cs"key="NONSYS_INPLACE_ENC_DEFER_CONFIRM">Chcete přerušit a odložit úkon šifrování diskového oddílu/svazku?\n\nPoznámka: vězte, že svazek nemůže být připojen, dokud nebude úplně zašifrován. Úkon šifrování budete moci obnovit, naváže tam, kde naposledy skončil. Můžete tak učinit přes lištu v hlavním okně VeraCryptu – „Svazky > Obnovit přerušený úkon”.</entry>
<entrylang="cs"key="SYSTEM_ENCRYPTION_DEFER_CONFIRM">Chcete přerušit a odložit úkon šifrování systémového diskového oddílu/disku?\n\nV úkonu budete moci pokračovat z místa, kde byl zastaven. Můžete tak učinit kliknutím na „Systém > Obnovit přerušený úkon” z hlavní nabídky v okně programu VeraCrypt. Chcete-li trvale ukončit nebo vrátit úkon šifrování, vyberte „Systém > Trvale dešifrovat systémový diskový oddíl/disk”.</entry>
<entrylang="cs"key="SYSTEM_DECRYPTION_DEFER_CONFIRM">Chcete přerušit a odložit úkon dešifrování systémového diskového oddílu/disku?\n\nV úkonu budete moci pokračovat z místa, kde byl zastaven. Můžete tak učinit kliknutím na „Systém > Obnovit přerušený úkon” z hlavní nabídky v okně programu VeraCrypt. Chcete-li zvrátit úkon dešifrování (a začít šifrovat) vyberte „Systém > Zašifrovat systémový diskový oddíl/disk”.</entry>
@@ -1052,7 +1053,7 @@
<entrylang="cs"key="FAILED_TO_START_WIPING">Chyba: nepodařilo se spustit úkon čištění.</entry>
<entrylang="cs"key="INCONSISTENCY_RESOLVED">Nekonzistence vyřešena.\n\n\n(Chcete-li ohlásit chybu ve spojitosti s touto událostí, přiložte prosím tuto technickou informaci do zprávy o chybě: %hs)</entry>
<entrylang="cs"key="UNEXPECTED_STATE">Chyba: neočekávaný stav.\n\n\n(Budete-li chtít nahlásit chybu spojenou s tímto problémem, nezapomeňte do zprávy přiložit následující technické informace:\n%hs)</entry>
<entrylang="cs"key="NO_SYS_ENC_PROCESS_TO_RESUME">Nevyskytuje se zde žádná přerušená akce šifrování/dešifrování systémového oddílu/disku.\n\nPoznámka: chcete-li obnovit přerušený úkon šifrování/dešifrování nesystémového diskového oddílu/svazku, vyberte možnost „Svazky > Obnovit přerušený úkon”.</entry>
<entrylang="cs"key="NO_SYS_ENC_PROCESS_TO_RESUME">Nevyskytuje se zde žádná přerušená akce šifrování/dešifrování systémového oddílu/disku.\n\nPoznámka: chcete-li obnovit přerušený úkon šifrování/dešifrování nesystémového diskového oddílu/svazku, vyberte možnost „Svazky > Obnovit přerušený úkon”.</entry>
<entrylang="cs"key="HIDVOL_PROT_BKG_TASK_WARNING">UPOZORNĚNÍ: veraCrypt služba na pozadí je vypnuta. Po ukončení programu VeraCrypt nebudete upozorněni, zda bylo zabráněno poškození skrytého svazku.\n\nPoznámka: službu na pozadí můžete kdykoliv zavřít kliknutím pravého tlačítka myši na ikonu programu VeraCrypt v pravém dolním rohu a vyberte „Konec”.\n\nPovolit VeraCrypt službu na pozadí?</entry>
<entrylang="cs"key="CHECKING_FS">Kontroluji systém souborů na svazku VeraCrypt připojeném jako %s…</entry>
@@ -1061,7 +1062,7 @@
<entrylang="cs"key="SYS_AUTOMOUNT_DISABLED">Váš systém není nakonfigurován k autom. připojení nových svazků. Může se stát, že svazky VeraCrypt umístěné na zařízeních nebude možné připojit. Automatické připojení může být povoleno spuštěním následujícího příkazu a restartování systému.\n\nmountvol.exe /E</entry>
<entrylang="cs"key="SYS_ASSIGN_DRIVE_LETTER">Přiřaďte prosím písmeno jednotky diskovému oddílu/zařízení než budete pokračovat („Ovládací panely > Systém a údržba > Nástroje správce – Vytvořit a formátovat diskové oddíly pevného disku”).\n\nJde o požadavek operačního systému.</entry>
<entrylang="cs"key="DISMOUNT_ALL_TC_VOLUMES">Odpojit všechny svazky VeraCrypt</entry>
<entrylang="cs"key="UNMOUNT_ALL_TC_VOLUMES">Odpojit všechny svazky VeraCrypt</entry>
<entrylang="cs"key="UAC_INIT_ERROR">VeraCrypt nemohl získat oprávnění správce.</entry>
<entrylang="cs"key="ERR_ACCESS_DENIED">Přístup byl odepřen operačním systémem.\n\nMožná příčina: operační systém vyžaduje, abyste měli práva pro čtení/zápis (nebo oprávnění správce pro určité adresáře, soubory a zařízení, abyste mohli číst a zapisovat data do/z nich. Uživatel bez oprávnění správce může běžně vytvářet, číst a měnit soubory ve svém adresáři s dokumenty.</entry>
<entrylang="cs"key="SECTOR_SIZE_UNSUPPORTED">Chyba: disk používá nepodporovanou velikost sektorů.\n\nV současné době není možné vytvořit diskové oddíly/svazky na discích, které používají sektory větší než 4096 bajtů. Na těchto discích ale můžete vytvořit souborové svazky.</entry>
@@ -1074,7 +1075,7 @@
<entrylang="cs"key="FEATURE_REQUIRES_INSTALLATION">Chyba: tato vlastnost vyžaduje, aby byl VeraCrypt nainstalován na vašem systému (aktuálně běží VeraCrypt v přenosném režimu).\n\nNainstalujte VeraCrypt, a pak to zkuste znovu.</entry>
<entrylang="cs"key="WINDOWS_NOT_ON_BOOT_DRIVE_ERROR">UPOZORNĚNÍ: zdá se, že Windows nejsou nainstalovány na stejném disku, jako odkud se spouští. To není podporováno.\n\nMěli byste pokračovat pouze tehdy, jste-li si jisti, že Windows jsou nainstalovány na disku, odkud se zavádí.\n\nChcete pokračovat?</entry>
<entrylang="cs"key="TC_BOOT_LOADER_ALREADY_INSTALLED">UPOZORNĚNÍ: zavaděč VeraCryptu je již na vašem systémovém disku nainstalován.\n\nJe možné, že jiný systém na vašem počítači je již zašifrován.\n\nUPOZORNĚNÍ: BUDETE-LI POKRAČOVAT V ŠIFROVÁNÍ NYNÍ BĚŽÍCÍHO SYTÉMU, OSTATNÍ SYSTÉMY NEMUSÍ POTÉ NABĚHNOUT A JEJICH DATA MOHOU BÝT NEPŘÍSTUPNÁ.\n\nOpravdu chcete pokračovat?</entry>
<entrylang="cs"key="SYS_LOADER_RESTORE_FAILED">Obnovení původního systémového zavaděče nebylo úspěšné.\n\nPoužijte prosím váš Záchranný disk VeraCrypt („Možnosti opravy > Obnovit původní systémový zavaděč”) nebo instalační médium Windows a nahraďte zavaděč VeraCryptu systémovým zavaděčem Windows.</entry>
<entrylang="cs"key="SYS_LOADER_RESTORE_FAILED">Obnovení původního systémového zavaděče nebylo úspěšné.\n\nPoužijte prosím váš Záchranný disk VeraCrypt („Možnosti opravy > Obnovit původní systémový zavaděč”) nebo instalační médium Windows a nahraďte zavaděč VeraCryptu systémovým zavaděčem Windows.</entry>
<entrylang="cs"key="SYS_LOADER_UNAVAILABLE_FOR_RESCUE_DISK">Původní systémový zavaděč nebude uložen na Záchranném disku (pravděpodobná příčina: chybějící záložní soubor).</entry>
<entrylang="cs"key="ERROR_MBR_PROTECTED">Zápis do MBR sektoru nebyl úspěšný.\n\nVáš BIOS může mít nastavenu ochranu zápisu MBR sektoru. Zkontrolujte nastavení vašeho BIOSu (stiskněte klávesu F2, Delete nebo Esc po zapnutí vašeho počítače) ohledně MBR/antivirové ochrany.</entry>
<entrylang="cs"key="BOOT_LOADER_FINGERPRINT_CHECK_FAILED">UPOZORNĚNÍ: ověření otisku zavaděče Veracrypt nebylo úspěšné.\nVáš disk mohl být poškozen nějakým útočníkem (útok „Evil Maid”).\n\nToto upozornění se může také zobrazit, proběhla-li obnova zavaděče VeraCrypt za použití záchranného disku vytvořeného v jiné verzi VeraCryptu.\n\nDoporučujeme si ihned změnit heslo, což bude mít za následek správné obnovení zavaděče. Je doporučeno přeinstalovat VeraCrypt a provést opatření, aby k tomuto počítači neměli přístup nevhodné osoby.</entry>
@@ -1096,7 +1097,7 @@
<entrylang="cs"key="DECOY_OS_REINSTALL_WARNING">UPOZORNĚNÍ: během úkonu vytvoření skrytého operačního systému budete muset úplně přeinstalovat systém, který momentálně běží (abyste mohli bezpečně vytvořit klamný systém).\n\nPoznámka: systém, který momentálně běží a celý obsah systémového diskového oddílu bude zkopírován do skrytého svazku (aby byl vytvořen skrytý systém).\n\n\nJste si jisti, že budete moci nainstalovat Windows s použitím instalačního média Windows (nebo pomocí servisního diskového oddílu)?</entry>
<entrylang="cs"key="DECOY_OS_REQUIREMENTS">Je-li nutné aktuální operační systém aktivovat, pak je potřeba jej z bezpečnostních důvodů aktivovat nyní, než budete pokračovat. Skrytý operační systém bude vytvořen zkopírováním obsahu systémového diskového oddílu do skrytého svazku (není-li tedy tento operační systém aktivován, skrytý operační systém také nebude). Pro více informací viz sekce „Bezpečnostní požadavky a opatření týkající se skrytých svazků” v uživatelské příručce VeraCryptu.\n\nDůležité: před tím, než budete pokračovat, ujistěte se, že jste si přečetli sekci "Bezpečnostní požadavky a opatření týkající se skrytých svazků" v uživatelské příručce VeraCryptu.\n\n\nSplňuje systém, který momentálně běží, výše uvedené podmínky?</entry>
<entrylang="cs"key="CONFIRM_HIDDEN_OS_EXTRA_BOOT_PARTITION">Váš systém používá další zaváděcí diskový oddíl. VeraCrypt nepodporuje hibernaci na skrytých operačních systémech, které používají další zaváděcí diskový oddíl (klamné systémy mohou být zhibernovány bez problémů).\n\nZaváděcí diskový oddíl by byl sdílen jak klamným, tak skrytým operačním systémem. Aby nedošlo k úniku dat a problémům s obnovením z hibernace, VeraCrypt musí zabránit skrytému systému, aby zapisoval do sdíleného zaváděcího diskového oddílu, a musí také zabránit hibernaci.\n\n\nChcete pokračovat? Vyberete-li „Ne”, zobrazí se vám pokyny pro odstranění dodatečného zaváděcího diskového oddílu.</entry>
<entrylang="cs"key="EXTRA_BOOT_PARTITION_REMOVAL_INSTRUCTIONS">\nDodatečný zaváděcí diskový oddíl může být před instalací Windows odstraněn. Abyste to mohli udělat, řiďte se následujícími kroky:\n\n1) Zaveďte váš instalační disk Windows.\n\n2) Na instalační obrazovce Windows klikněte na „Nyní nainstalovat > Volitelné (pokročilé)”.\n\n3) Klikněte na „Možnosti disku”.\n\n4) Vyberte hlavní systémový diskový oddíl a smažte ho kliknutím na „Smazat” a „OK”.\n\n5) Vyberte „Rezervovaný systémový” diskový oddíl, klikněte na „Rozšířit”, a zvyšte jeho velikost, aby do něj mohl být nainstalován operační systém.\n\n6) Klikněte na „Použít -> OK”.\n\n7) Nainstalujte Windows na „Rezervní systémový” diskový oddíl.\n\n\nPtal-li by se protivník, proč jste odstranili dodatečný zaváděcí diskový oddíl, můžete odpovědět, že jste chtěli předejít jakémukoliv možnému úniku dat do nezašifrovaného zaváděcího diskového oddílu.\n\nPoznámka: tento text si můžete vytisknout kliknutím na tlačítko „Tisk” níže. Uschováte-li si kopii tohoto textu nebo jej vytisknete (důrazně doporučujeme, neukládá-li vaše tiskárna vytištěné dokumenty na svůj pevný disk), měli byste zničit jakékoliv jeho kopie po odstranění dodatečného zaváděcího svazku (nalezla-li by se takováto kopie, mohla by naznačovat přítomnost skrytého svazku s operačním systémem).</entry>
<entrylang="cs"key="EXTRA_BOOT_PARTITION_REMOVAL_INSTRUCTIONS">\nDodatečný zaváděcí diskový oddíl může být před instalací Windows odstraněn. Abyste to mohli udělat, řiďte se následujícími kroky:\n\n1) Zaveďte váš instalační disk Windows.\n\n2) Na instalační obrazovce Windows klikněte na „Nyní nainstalovat > Volitelné (pokročilé)”.\n\n3) Klikněte na „Možnosti disku”.\n\n4) Vyberte hlavní systémový diskový oddíl a smažte ho kliknutím na „Smazat” a „OK”.\n\n5) Vyberte „Rezervovaný systémový” diskový oddíl, klikněte na „Rozšířit”, a zvyšte jeho velikost, aby do něj mohl být nainstalován operační systém.\n\n6) Klikněte na „Použít > OK”.\n\n7) Nainstalujte Windows na „Rezervní systémový” diskový oddíl.\n\n\nPtal-li by se protivník, proč jste odstranili dodatečný zaváděcí diskový oddíl, můžete odpovědět, že jste chtěli předejít jakémukoliv možnému úniku dat do nezašifrovaného zaváděcího diskového oddílu.\n\nPoznámka: tento text si můžete vytisknout kliknutím na tlačítko „Tisk” níže. Uschováte-li si kopii tohoto textu nebo jej vytisknete (důrazně doporučujeme, neukládá-li vaše tiskárna vytištěné dokumenty na svůj pevný disk), měli byste zničit jakékoliv jeho kopie po odstranění dodatečného zaváděcího svazku (nalezla-li by se takováto kopie, mohla by naznačovat přítomnost skrytého svazku s operačním systémem).</entry>
<entrylang="cs"key="GAP_BETWEEN_SYS_AND_HIDDEN_OS_PARTITION">UPOZORNĚNÍ: mezi systémovým diskovým oddílem a prvním diskovým oddílem za ním je nealokované místo. Po vytvoření skrytého operačního systému nesmíte vytvořit žádné nové diskové oddíly v tomto nealokovaném prostoru. Jinak nebude možné spustit skrytý operační systém (dokud nesmažete takto nově vytvořené diskové oddíly).</entry>
<entrylang="cs"key="ALGO_NOT_SUPPORTED_FOR_SYS_ENCRYPTION">Systémové šifrování momentálně nepodporuje tento algoritmus.</entry>
<entrylang="cs"key="ALGO_NOT_SUPPORTED_FOR_TRUECRYPT_MODE">Tento algoritmus není podporován v režimu TrueCrypt.</entry>
@@ -1181,7 +1182,7 @@
<entrylang="cs"key="SYS_ENCRYPTION_PRETEST_INFO">Před zašifrováním vašeho systémového diskového oddílu nebo disku potřebuje VeraCrypt ověřit, že vše pracuje správně.\n\nJakmile kliknete Testovat, všechny potřebné součásti (např. ověřovací část zavedení systému, zavaděč VeraCryptu) budou nainstalovány a váš počítač restartován. Poté musíte zadat heslo zavaděče VeraCryptu na stránce, která se objeví před startem Windows. Po startu Windows budete automaticky informováni o výsledku tohoto předtestu.\n\nNásledující zařízení bude pozměněno: disk #%d\n\n\nVyberete-li nyní „Zrušit”, nic nebude nainstalováno a před-test nebude proveden.</entry>
<entrylang="cs"key="SYS_ENCRYPTION_PRETEST_INFO2_PORTION_1">DŮLEŽITÉ POZNÁMKY -- PŘEČTĚTE SI JE NEBO VYTISKNĚTE (klikněte na „Tisk”):\n\nŽádný ze souborů nebude zašifrován, dokud nerestartujete počítač a nenaběhnou Windows. Pokud tedy cokoliv selže, vaše data NEBUDOU ztracena. Nastanou-li komplikace, můžete zaznamenat komplikace při startu Windows. Proto si pozorně přečtěte (a pokud možno vytiskněte) následující pokyny, které vám řeknou, co dělat v případě, když po restartu počítače Windows nemohou naběhnout.\n\n</entry>
<entrylang="cs"key="SYS_ENCRYPTION_PRETEST_INFO2_PORTION_2">Co dělat, když Windows nenaběhnou\n------------------------------------------------\n\nPoznámka: tyto instrukce jsou platné pouze tehdy, pokud jste ještě nezačali s šifrováním.\n\n- Pokud Windows nenaběhnou poté, co jste zadali správné heslo (nebo pokud jste opakovaně zadali správné heslo, ale VeraCrypt vám říká, že heslo je neplatné), nepanikařte. Restartujte počítač (vypněte a zapněte jej) a na obrazovce zavaděče VeraCryptu stiskněte klávesu „Esc” (a pokud máte více operačních systémů, zvolte, který má naběhnout). Potom by měly Windows naběhnout (za předpokladu, že nejsou již zašifrovány) a VeraCrypt se vás automaticky zeptá, zda chcete odinstalovat ověřovací část zavaděče. Předchozí kroky NEBUDOU fungovat, pokud je systémový diskový oddíl/disk již zašifrovaný (nikdo nemůže bez správného hesla Windows spustit nebo přistupovat k zašifrovaným datům na disku, i když se budou řídit předešlými pokyny).\n\n</entry>
<entrylang="cs"key="SYS_ENCRYPTION_PRETEST_INFO2_PORTION_3">- Nepomohou-li předchozí kroky nebo nezobrazí-li se obrazovka zavaděče VeraCryptu (před startem Windows), vložte do vaší CD/DVD mechaniky Záchranný disk TruCrypt a restartujte počítač. Pokud se neobjeví obrazovka Záchranného disku VeraCrypt (nebo nevidíte-li na obrazovce Záchranného disku VeraCrypt položku „Možnosti oprav” v sekci „Ovládání klávesnice”), je možné, že váš BIOS je nakonfigurován tak, aby nejdříve zaváděl systém z pevného disku. Pokud jde o tento případ, restartujte počítač, stiskněte klávesu „F2” nebo „Delete” (jakmile uvidíte startovací obrazovku BIOSu), a počkejte, až se objeví obrazovka konfigurace BIOSu. Neobjeví-li se žádná obrazovka BIOSu, restartujte (resetujte) počítač znovu a opakovaně mačkejte klávesu „F2” nebo „Delete” ihned po restartu počítače. Až se konfigurační obrazovka BIOSu objeví, nastavte ve vašem BIOSu, aby nejdříve zaváděl systém z CD/DVD mechaniky (pro více informací viz dokumentace k vašemu BIOSu/základní desce nebo kontaktujte podporu svého dodavatele počítač). Pak restartujte váš počítač. Nyní byste již měli vidět obrazovku Záchranného disku VeraCrypt. Na této obrazovce vyberte „Možnosti oprav” stisknutím klávesy „F8”. V nabídce „Možnosti oprav -> Obnovit původní systémový zavaděč”. Pak vyjměte CD/DVD disk z mechaniky a restartujte váš počítač. Windows by měly naběhnout normálně (za předpokladu, že nejsou zašifrovány).\n\n</entry>
<entrylang="cs"key="SYS_ENCRYPTION_PRETEST_INFO2_PORTION_3">- Nepomohou-li předchozí kroky nebo nezobrazí-li se obrazovka zavaděče VeraCryptu (před startem Windows), vložte do vaší CD/DVD mechaniky Záchranný disk TruCrypt a restartujte počítač. Pokud se neobjeví obrazovka Záchranného disku VeraCrypt (nebo nevidíte-li na obrazovce Záchranného disku VeraCrypt položku „Možnosti oprav” v sekci „Ovládání klávesnice”), je možné, že váš BIOS je nakonfigurován tak, aby nejdříve zaváděl systém z pevného disku. Pokud jde o tento případ, restartujte počítač, stiskněte klávesu „F2” nebo „Delete” (jakmile uvidíte startovací obrazovku BIOSu), a počkejte, až se objeví obrazovka konfigurace BIOSu. Neobjeví-li se žádná obrazovka BIOSu, restartujte (resetujte) počítač znovu a opakovaně mačkejte klávesu „F2” nebo „Delete” ihned po restartu počítače. Až se konfigurační obrazovka BIOSu objeví, nastavte ve vašem BIOSu, aby nejdříve zaváděl systém z CD/DVD mechaniky (pro více informací viz dokumentace k vašemu BIOSu/základní desce nebo kontaktujte podporu svého dodavatele počítač). Pak restartujte váš počítač. Nyní byste již měli vidět obrazovku Záchranného disku VeraCrypt. Na této obrazovce vyberte „Možnosti oprav” stisknutím klávesy „F8”. V nabídce „Možnosti oprav > Obnovit původní systémový zavaděč”. Pak vyjměte CD/DVD disk z mechaniky a restartujte váš počítač. Windows by měly naběhnout normálně (za předpokladu, že nejsou zašifrovány).\n\n</entry>
<entrylang="cs"key="SYS_ENCRYPTION_PRETEST_INFO2_PORTION_4">Předchozí kroky NEBUDOU fungovat, pokud je již systémový diskový oddíl/disk zašifrován (nikdo nemůže bez správného hesla Windows spustit nebo se dostat k datům na této jednotce, i když se držel předchozích kroků).\n\n\nI v případě, že ztratíte Záchranný disk VeraCrypt a útočník ho najde, on nebo ona NEBUDE moci dešifrovat systémový diskový oddíl nebo disk bez správného hesla.</entry>
<entrylang="cs"key="SYS_ENCRYPTION_PRETEST_RESULT_INFO">Předtest byl úspěšně dokončen.\n\nUPOZORNĚNÍ: vězte, že dojde-li během šifrování dat za běhu k výpadku proudu, nebo selže-li operační systém kvůli softwarové chybě nebo hardwarovému selhání, část dat bude poškozena nebo ztracena. Proto než začnete zašifrovávat, ujistěte se, že máte záložní kopie souborů, které chcete zašifrovat. Nemáte-li je, zazálohujte je nyní (můžete kliknout na Odložit, zazálohovat soubory a pak znovu kdykoliv spustit VeraCrypt. Vyberte „Systém > Obnovit přerušený úkon” pro spuštění šifrování).\n\nAž budete připraveni, klikněte na „Zašifrovat”.</entry>
@@ -1227,7 +1228,7 @@
<entrylang="cs"key="HIDDEN_OS_CREATION_PREINFO_HELP">V následujícím kroku vytvoří VeraCrypt skrytý operační systém tak, že zkopíruje obsah systémového diskového oddílu do skrytého svazku (kopírovaná data budou zašifrována za běhu jiným šifrovacím klíčem, než je ten, co se používá pro klamný operační systém).\n\nÚkon bude proveden v prostředí zavaděče (než se Windows spustí) a může to trvat delší dobu; několik hodin nebo dokonce několik dní (záleží na velikosti systémového diskového oddílu a na výkonu vašeho počítače).\n\nBudete moci úkon přerušit, vypnout počítač a pak spustit operační systém a pokračovat v úkonu. Pokud ho ale přerušíte, celý úkon kopírování systému bude spuštěn úplně od začátku (protože obsah systémového diskového oddílu se nesmí během klonování změnit).</entry>
<entrylang="cs"key="CONFIRM_CANCEL_HIDDEN_OS_CREATION">Chcete zrušit celý úkon vytváření skrytého operačního systému?\n\nPoznámka: NEBUDETE moci pokračovat, pokud ho nyní zrušíte.</entry>
<entrylang="cs"key="BOOT_PRETEST_FAILED_RETRY">Předběžná zkouška zašifrování systému nebyla úspěšná. Chcete to zkusit znovu?\n\nVyberete-li „Ne”, ověřovací součást zavaděče bude odinstalována.\n\nPoznámka:\n\n- Nevyzval-li vás zavaděč VeraCryptu k zadání hesla před spuštěním Windows, je možné, že váš operační systém se nezavádí z disku, na kterém je nainstalován. To není podporováno.\n\n- Pokud jste použili jiný šifrovací algoritmus než AES a předběžná zkouška nebyla úspěšná (a vy jste zadali heslo), může to být způsobeno nevhodně navrženým ovladačem. Vyberte „Ne” a zkuste systémový diskový oddíl/jednotku znovu zašifrovat, ale použijte šifrovací algoritmus AES (který má nejmenší nároky na paměť).\n\n- Pro zjištění, jaké jsou další možné příčiny a řešení, viz: https://www.veracrypt.fr/en/Troubleshooting.html</entry>
<entrylang="cs"key="BOOT_PRETEST_FAILED_RETRY">Předběžná zkouška zašifrování systému nebyla úspěšná. Chcete to zkusit znovu?\n\nVyberete-li „Ne”, ověřovací součást zavaděče bude odinstalována.\n\nPoznámka:\n\n- Nevyzval-li vás zavaděč VeraCryptu k zadání hesla před spuštěním Windows, je možné, že váš operační systém se nezavádí z disku, na kterém je nainstalován. To není podporováno.\n\n- Pokud jste použili jiný šifrovací algoritmus než AES a předběžná zkouška nebyla úspěšná (a vy jste zadali heslo), může to být způsobeno nevhodně navrženým ovladačem. Vyberte „Ne” a zkuste systémový diskový oddíl/jednotku znovu zašifrovat, ale použijte šifrovací algoritmus AES (který má nejmenší nároky na paměť).\n\n- Pro zjištění, jaké jsou další možné příčiny a řešení, viz: https://veracrypt.jp/en/Troubleshooting.html</entry>
<entrylang="cs"key="SYS_DRIVE_NOT_ENCRYPTED">Systémový diskový oddíl/disk pravděpodobně není zašifrován (ani částečně ani plně).</entry>
<entrylang="cs"key="SETUP_FAILED_BOOT_DRIVE_ENCRYPTED">Váš systémový diskový oddíl/disk je zašifrován (částečně nebo plně).\n\nPřed pokračováním celý systémový diskový oddíl/disk nejdříve dešifrujte. Chcete-li tak učinit, zvolte „Systém > Trvale dešifrovat systémový diskový oddíl/disk” z nabídky hlavního okna programu VeraCrypt.</entry>
<entrylang="cs"key="SETUP_FAILED_BOOT_DRIVE_ENCRYPTED_DOWNGRADE">Je-li systémový diskový oddíl/disk zašifrován (částečně nebo úplně), nemůžete snížit verzi VeraCryptu (ale můžete jej aktualizovat nebo přeinstalovat stejnou verzí).</entry>
@@ -1304,8 +1305,8 @@
<entrylang="cs"key="LIMITED_THREAD_COUNT_AFFECTS_PERFORMANCE">Počet vláken je momentálně omezen, což omezí výsledky výkonnostních testů (horší výkon).\n\nPro využití plného potenciálu procesoru/ů, vyberte „Nastavení > Výkon” a vypněte odpovídající nastavení.</entry>
<entrylang="cs"key="ASK_REMOVE_DEVICE_WRITE_PROTECTION">Chcete, aby se VeraCrypt pokusil vypnout ochranu proti zapisování do tohoto diskového oddílu/disku?</entry>
<entrylang="cs"key="CONFIRM_SETTING_DEGRADES_PERFORMANCE">UPOZORNĚNÍ: tato volba může ovlivnit výkonnost.\n\nOpravdu chcete použít toto nastavení?</entry>
<entrylang="cs"key="HOST_DEVICE_REMOVAL_DISMOUNT_WARN_TITLE">UPOZORNĚNÍ: svazek VeraCrypt byl automaticky odpojen</entry>
<entrylang="cs"key="HOST_DEVICE_REMOVAL_DISMOUNT_WARN">Před tím, než fyzicky odpojíte nebo vypnete zařízení, které obsahuje připojený svazek, měli byste tento svazek nejdříve odpojit v VeraCryptu.\n\nNeočekávané a nenadále odpojení je většinou způsobeno náhle selhávajícím kabelem, diskem (šuplíkem) apod.</entry>
<entrylang="cs"key="HOST_DEVICE_REMOVAL_UNMOUNT_WARN_TITLE">UPOZORNĚNÍ: svazek VeraCrypt byl automaticky odpojen</entry>
<entrylang="cs"key="HOST_DEVICE_REMOVAL_UNMOUNT_WARN">Před tím, než fyzicky odpojíte nebo vypnete zařízení, které obsahuje připojený svazek, měli byste tento svazek nejdříve odpojit v VeraCryptu.\n\nNeočekávané a nenadále odpojení je většinou způsobeno náhle selhávajícím kabelem, diskem (šuplíkem) apod.</entry>
<entrylang="cs"key="UNSUPPORTED_TRUECRYPT_FORMAT">Tento svazek byl vytvořen v TrueCrypt %x.%x, VeraCrypt podporuje jen svazky vytvořené v TrueCrypt 6.x/7.x</entry>
<entrylang="cs"key="IDC_BOOT_LOADER_CACHE_PIM">Zahrnout &PIM s ověřovacím heslem do mezipaměti</entry>
<entrylang="cs"key="IDC_PREF_CACHE_PIM">Zahrnout PIM při uložení hesla do mezipaměti</entry>
<entrylang="cs"key="IDC_SHOW_DISCONNECTED_NETWORK_DRIVES">Odpojené síťové disky budou dostupné pro připojení</entry>
<entrylang="cs"key="PASSWORD_UTF8_TOO_LONG">Zadané heslo je moc dlouhé: jeho reprezentace v UTF-8 přesahuje 64 bajtů.</entry>
<entrylang="cs"key="PASSWORD_UTF8_TOO_LONG">Zadané heslo je moc dlouhé: jeho reprezentace v UTF-8 přesahuje %d bajtů.</entry>
<entrylang="cs"key="PASSWORD_UTF8_INVALID">Zadané heslo obsahuje znaky v Unicode, které nemohou být převedeny do UTF-8.</entry>
<entrylang="cs"key="INIT_DLL">Chyba: nebylo možné načíst systémovou knihovnu.</entry>
<entrylang="cs"key="ERR_EXFAT_INVALID_VOLUME_SIZE">Velikost souboru ve svazku specifikovaná v příkazovém řádku je nekompatibilní s vybraným souborovým systémem exFAT.</entry>
@@ -1405,8 +1406,8 @@
<entrylang="cs"key="RESCUE_DISK_EFI_EXTRACT_INFO_NO_CHECK">Záchranný disk v obrazu ve formátu *.zip byl vytvořen a uložen v tomto souboru:\n%s\n\nNyní ho musíte rozbalit na zařízení USB, které je formátováno jako FAT/FAT32 nebo ho pro pozdější použití přesuňte bezpečné umístění.\n\n%lsPro pokračování, klikněte na tlačítko „Další”.</entry>
<entrylang="cs"key="RESCUE_DISK_EFI_EXTRACT_INFO_NOTE">DŮLEŽITÉ: nezapomeňte, že soubor *.zip musí být rozbalen přímo do adresáře zařízení USB. Například, je-li písmeno jednotky USB „E:”, tak rozbalení souboru *.zip by mělo vytvořit adresář E:\\EFI na zařízení USB.\n\n</entry>
<entrylang="cs"key="RESCUE_DISK_EFI_CHECK_FAILED">Není možné ověřit, že záchranný disk byl správně rozbalen.\n\nByl-li rozbalen záchranný disk na zařízení USB, vyjměte a znovu zasuňte zařízení USB a klikněte na tlačítko „Další”. Nepomůže-li to, zkuste jiné zařízení USB a/nebo jiný program pro práci s archívem *zip.\n\nNebyl-li ještě záchranný disk rozbalen, učiňte tak a klikněte na tlačítko „Další”.\n\nZkoušel-li jste ověřit záchranný disk Veracrypt vytvořený před spuštěním tohoto průvodce, mějte na paměti, že takový záchranný disk nemůže být použit, neboť byl vytvořen s jiným klíčem. Musíte rozbalit nově vygenerovaný obraz záchranného disku z formátu *.zip.</entry>
<entrylang="cs"key="RESCUE_DISK_EFI_NON_WIZARD_CHECK_FAILED">Není možné ověřit, že záchranný disk byl správně rozbalen.\n\nByl-li rozbalen záchranný disk na zařízení USB, vyjměte a znovu zasuňte zařízení USB a klikněte na tlačítko „Další”. Nepomůže-li to, zkuste jiné zařízení USB a/nebo jiný program pro práci s archívem *zip.\n\nZkoušel-li jste ověřit záchranný disk vytvořený pro jiný master key, heslo, zařízení, atd., uvědomte si, že kontrola bude vždy neúspěšná. Pro vytvoření nového záchranného disku plně kompatibilního s vaším současnou konfigurací, vyberte možnost v nabídce „Systém > Vytvořit záchranný disk”.</entry>
<entrylang="cs"key="RESCUE_DISK_EFI_NON_WIZARD_CREATION">Obraz záchranného disku byl vytvořen a uložen v tomto souboru:\n%s\n\nNyní stačí rozbalit obraz na zařízení USB, které je naformátováno jako FAT/FAT32.\n\nDŮLEŽITÉ: uvědomte si, že soubor *.zip musí být rozbalen přímo do hlavního adresáře zařízení USB. Například, je-li písmeno jednotky USB „E:”, tak rozbalení souboru *.zip by mělo vytvořit adresář E:\\EFI na zařízení USB.\n\nJakmile vytvoříte záchranný disk, vyberte nabídku „Systém > Ověřit záchranný disk” a tím si ověříte jestli byl správně vytvořen.</entry>
<entrylang="cs"key="RESCUE_DISK_EFI_NON_WIZARD_CHECK_FAILED">Není možné ověřit, že záchranný disk byl správně rozbalen.\n\nByl-li rozbalen záchranný disk na zařízení USB, vyjměte a znovu zasuňte zařízení USB a klikněte na tlačítko „Další”. Nepomůže-li to, zkuste jiné zařízení USB a/nebo jiný program pro práci s archívem *zip.\n\nZkoušel-li jste ověřit záchranný disk vytvořený pro jiný master key, heslo, zařízení, atd., uvědomte si, že kontrola bude vždy neúspěšná. Pro vytvoření nového záchranného disku plně kompatibilního s vaším současnou konfigurací, vyberte možnost v nabídce „Systém > Vytvořit záchranný disk”.</entry>
<entrylang="cs"key="RESCUE_DISK_EFI_NON_WIZARD_CREATION">Obraz záchranného disku byl vytvořen a uložen v tomto souboru:\n%s\n\nNyní stačí rozbalit obraz na zařízení USB, které je naformátováno jako FAT/FAT32.\n\nDŮLEŽITÉ: uvědomte si, že soubor *.zip musí být rozbalen přímo do hlavního adresáře zařízení USB. Například, je-li písmeno jednotky USB „E:”, tak rozbalení souboru *.zip by mělo vytvořit adresář E:\\EFI na zařízení USB.\n\nJakmile vytvoříte záchranný disk, vyberte nabídku „Systém > Ověřit záchranný disk” a tím si ověříte jestli byl správně vytvořen.</entry>
<entrylang="cs"key="IDC_SECURE_DESKTOP_PASSWORD_ENTRY">Použít zabezpečenou plochu pro zadávání hesla</entry>
<entrylang="cs"key="ERR_REFS_INVALID_VOLUME_SIZE">Velikost svazku specifikovaného v příkazovém řádku je nekompatibilní s vybraným souborovým souborem ReFS.</entry>
<entrylang="cs"key="EDIT_DCSPROP_FOR_ADVANCED_ONLY">UPOZORNĚNÍ: nezkušení uživatelé by se neměli pokoušet upravovat konfiguraci zavaděče.\n\nPokračovat?</entry>
<entrylang="cs"key="DCSPROP_XML_VALIDATION_FAILED">UPOZORNĚNÍ: chyba při ověření formátu *.xml v konfiguraci zavaděče. Zkontrolujte si vaše úpravy.</entry>
<entrylang="cs"key="AFTER_UPGRADE_RESCUE_DISK">Doporučujeme vytvořit si nový záchranný disk Veracryptu (již bude obsahovat novou verzi zavaděče VeraCryptu). Učiníte tak pomocí nabídky „Systém > Vytvořit záchranný disk”.\nChcete to provést nyní?</entry>
<entrylang="cs"key="AFTER_UPGRADE_RESCUE_DISK">Doporučujeme vytvořit si nový záchranný disk Veracryptu (již bude obsahovat novou verzi zavaděče VeraCryptu). Učiníte tak pomocí nabídky „Systém > Vytvořit záchranný disk”.\nChcete to provést nyní?</entry>
<entrylang="cs"key="IDC_ALLOW_TRIM_NONSYS_SSD">Povolit příkazy TRIM pro nesystémové SSD diskové oddíly/disky</entry>
<entrylang="cs"key="IDC_BLOCK_SYSENC_TRIM">Zakázat příkazy TRIM na systémových diskových oddílech/discích</entry>
<entrylang="cs"key="WINDOWS_EFI_BOOT_LOADER_MISSING">CHYBA: systémový zavaděč Windows EFI nebyl na disku nalezen. Úkon bude přerušen.</entry>
<entrylang="cs"key="SYSENC_EFI_UNSUPPORTED_SECUREBOOT">Je-li SecureBoot povolen a uživatelské klíče Veracryptu nejsou načteny do firmware přístroje, není možné zašifrovat systém. Aby mohl být systém zašifrován, musí být v BIOSu zakázán SecureBoot.</entry>
<entrylang="cs"key="PASSWORD_PASTED_TRUNCATED">Vložený text byl zkrácen, neboť maximální délka hesla je 64 znaků.</entry>
<entrylang="cs"key="PASSWORD_MAXLENGTH_REACHED">Heslo je již dlouhé 64 znaků.\nDalší znaky nejsou již umožněny.</entry>
<entrylang="cs"key="PASSWORD_PASTED_TRUNCATED">Vložený text byl zkrácen, neboť maximální délka hesla je %d znaků.</entry>
<entrylang="cs"key="PASSWORD_MAXLENGTH_REACHED">Heslo je již dlouhé %d znaků.\nDalší znaky nejsou již umožněny.</entry>
<entrylang="cs"key="IDC_SELECT_LANGUAGE_LABEL">Vyberte si jazyk instalace:</entry>
<entrylang="cs"key="VOLUME_TOO_LARGE_FOR_HOST">CHYBA: velikost kontejneru souboru je větší, než je volné místo na disku.</entry>
<entrylang="cs"key="IDC_ALLOW_WINDOWS_DEFRAG">Povolit systému Windows vlastním nástrojem defragmentovat nesystémový diskový oddíl/disk</entry>
<entrylang="cs"key="CONFIRM_ALLOW_WINDOWS_DEFRAG">UPOZORNĚNÍ: defragmentace nesystémových diskových oddílů/disků může způsobit únik metadat týkajících se obsahu nebo způsobit problémy u obsažených skrytých svazků.\n\nPokračovat?</entry>
<entrylang="cs"key="MOUNTED_VOLUME_NOT_ASSOCIATED">Vybraný připojený svazek nemá přiřazeno písmeno ve Windows, proto nemůže být otevřen v průzumníkovi Windows.</entry>
<entrylang="cs"key="IDC_CLEAR_KEYS_ON_NEW_DEVICE_INSERTION">Smazat šifrovací klíč z paměti, je-li připojeno nové zařízení</entry>
<entrylang="cs"key="CLEAR_KEYS_ON_DEVICE_INSERTION_WARNING">DŮLEŽITÉ UPOZORNĚNÍ:\n - Mějte na paměti, že tato možnost nepřetrvá po vypnutí/restartu systému, proto ji budete muset znovu zapnout po spuštění.\n\n - Je-li tato možnost povolena a bude připojeno nové zařízení, počítač zamrzne a může přejít do BSOD, jelikož Windows nebude mít přístup k zašifrovanému disku, smažete-li klíče z paměti.\n</entry>
<entrylang="cs"key="STARTING">Spuštění</entry>
<entrylang="cs"key="IDC_ENABLE_CPU_RNG">Použít náhodné hardwarové generování v CPU jako dodatečný zdroj entropie</entry>
<entrylang="cs"key="IDC_USE_LEGACY_MAX_PASSWORD_LENGTH">Použít starou maximální délku hesla (64 znaků)</entry>
<entrylang="cs"key="IDC_ENABLE_RAM_ENCRYPTION">Aktivovat šifrování klíčů a hesel uložených v paměti RAM</entry>
<entrylang="cs"key="IDC_DISABLE_MOUNT_MANAGER">Vytvořit virtuální zařízení bez připojení na vybrané písmeno jednotky</entry>
<entrylang="cs"key="LEGACY_PASSWORD_UTF8_TOO_LONG">Zadané heslo je moc dlouhé: jeho reprezentace v UTF-8 přesahuje 64 bajtů.</entry>
<entrylang="cs"key="HIDDEN_CREDS_SAME_AS_OUTER">Skrytý svazek nesmí mít stejné heslo, PIM a souborové klíče jako vnější svazek</entry>
<entrylang="cs"key="SYSENC_BITLOCKER_CONFLICT">VeraCrypt nepodporuje šifrování systémové jednotky, která je již zašifrována pomocí programu „Bitlocker”.</entry>
<entrylang="cs"key="IDC_UPDATE_BOOTLOADER_ON_SHUTDOWN">Automaticky opravit problém v konfiguraci zavaděče, způsobující nespuštění OS Windows</entry>
<entrylang="cs"key="IDC_FORCE_NEXT_BOOT_VERACRYPT">Při příštím spuštění systému si vynutit zavedení Veracryptu</entry>
<entrylang="cs"key="IDC_FORCE_VERACRYPT_BOOT_ENTRY">Vynutit si záznam položky VeraCryptu v nabídce zavaděče EFI</entry>
<entrylang="cs"key="IDC_FORCE_VERACRYPT_FIRST_BOOT_ENTRY">Vynutit si záznam položky VeraCryptu na první místo v nabídce zavaděče EFI</entry>
<entrylang="cs"key="RAM_ENCRYPTION_DISABLE_HIBERNATE">UPOZORNĚNÍ: Šifrování RAM není kompatibilní s funkcemi Windows „Hibernace” a „Rychlé spuštění systému”. Před aktivováním šifrování RAM je VeraCrypt systémově vypne.\n\nPokračovat?</entry>
<entrylang="cs"key="CONFIRM_DISABLE_FAST_STARTUP">UPOZORNĚNÍ: „Rychlé spuštění systému Windows” je aktivní, což způsobuje problémy při práci se svazky VeraCryptu. Pro lepší zabezpečení a použitelnost programu doporučujeme tuto funkci vypnout.\n\nChcete vypnout „Rychlé spuštění systému Windows”?</entry>
<entrylang="cs"key="QUICK_FORMAT_HELP">Aby operační systém mohl připojit nový svazek, musí být naformátován souborovým systémem. Vyberte si typ souborového systému.\n\nBude-li váš svazek umístěn na zařízení nebo diskovém oddílu, můžete použít „Rychlé formátování” a vynechat šifrování volného místa svazku.</entry>
<entrylang="cs"key="IDC_ENABLE_HARDWARE_ENCRYPTION_NEG">Neurychlovat šifrování/dešifrování AES pomocí procesorových instrukcí AES.</entry>
<entrylang="cs"key="IDM_ADD_ALL_VOLUME_TO_FAVORITES">Přidat všechny připojené svazky do oblíbených...</entry>
<entrylang="cs"key="TASKICON_PREF_MENU_ITEMS">Položky nabídky s ikonou úlohy</entry>
<entrylang="cs"key="DISK_FREE">Volné místo k dispozici: {0}</entry>
<entrylang="cs"key="VOLUME_SIZE_HELP">Zadejte velikost kontejneru, který chcete vytvořit. Nezapomeňte, že minimální možná velikost svazku je 292 KiB.</entry>
<entrylang="cs"key="LINUX_CONFIRM_INNER_VOLUME_CALC">UPOZORNĚNÍ: Pro vnější svazek jste vybral/a jiný souborový systém než je FAT.\nBerte v potaz, že v tomto případě VeraCrypt nemůže vypočítat přesnou maximální povolenou velikost skrytého svazku a použije pouze odhad, který může být chybný.\nJe tedy vaší odpovědností použít odpovídající hodnotu velikosti skrytého svazku, aby nepřekrýval vnější svazek.\n\nChcete pro vnější svazek nadále používat vybraný souborový systém?</entry>
<entrylang="cs"key="LINUX_OPEN_FINDER">Otevřít okno Finderu pro úspěšně připojený svazek</entry>
<entrylang="cs"key="LINUX_DISABLE_KERNEL_ONLY_SETTING">Berte v potaz, že toto nastavení se projeví pouze v případě, že je zakázáno používání kryptografických služeb jádra.</entry>
<entrylang="cs"key="LINUX_DISABLE_KERNEL_CRYPT_CONFIRM">Zakázání používání kryptografických služeb jádra může snížit výkon.\n\nJste si jist/a?</entry>
<entrylang="cs"key="LINUX_KERNEL_CRYPT_OPTION_CHANGE_MOUNTED_HINT">Berte v potaz, že vypnutí této možnosti nemusí mít žádný vliv na svazky připojené pomocí kryptografických služeb jádra.</entry>
<entrylang="cs"key="LINUX_REMOUNT_BECAUSEOF_SETTING">Berte v potaz, že před použitím tohoto nastavení je třeba znovu připojit všechny aktuálně připojené svazky.</entry>
<entrylang="cs"key="LINUX_UNKNOWN_EXC_OCCURRED">Vyskytla se neznámá výjimka.</entry>
<entrylang="cs"key="LINUX_FIRST_AID">"Po stisknutí tlačítka „OK” se spustí nástroj „Disk Utility”.\n\nV okně nástroje „Disk Utility” vyberte svazek a na stránce „První pomoc” stiskněte tlačítko „Ověřit disk” nebo „Opravit disk”.</entry>
<entrylang="cs"key="LINUX_MOUNT_ALL_DEV">Připojit všechna zařízení</entry>
<entrylang="cs"key="LINUX_ERROR_LOADING_CONFIG">Chyba při načítání konfiguračních souborů umístěných v </entry>
<entrylang="cs"key="LINUX_SELECT_FREE_SLOT">Vyberte ze seznamu volný slot pro jednotku.</entry>
<entrylang="cs"key="LINUX_MESSAGE_ON_MOUNT_AGAIN">\n\nChcete tuto zprávu zobrazit při příštím připojení takového svazku?</entry>
<entrylang="cs"key="LINUX_ONLY_TEXTMODE">Tato funkce je v současné době podporována pouze v textovém režimu.</entry>
<entrylang="cs"key="LINUX_FREE_SPACE_ON_DRIVE">Volné místo na jednotce {0}: je {1}.</entry>
<entrylang="cs"key="LINUX_DYNAMIC_NOTICE">Berte v potaz, že nepřiděluje-li operační systém soubory od začátku volného místa, může být maximální možná velikost skrytého svazku mnohem menší než velikost volného místa na vnějším svazku. Nejedná se o chybu v programu VeraCrypt, ale o omezení operačního systému.</entry>
<entrylang="cs"key="LINUX_MAX_HIDDEN_SIZE">Maximální možná velikost skrytého svazku pro tento svazek je {0}.</entry>
<entrylang="cs"key="LINUX_OPEN_OUTER_VOL">Otevřít vnější svazek</entry>
<entrylang="cs"key="LINUX_OUTER_VOL_IS_MOUNTED">Vnější svazek byl úspěšně vytvořen a připojen jako '{0}'. Na tento svazek byste nyní měli zkopírovat některé citlivě vypadající soubory, které ve skutečnosti NECHCETE skrýt. Tyto soubory budou k dispozici každému, kdo vás donutí sdělit heslo. Prozradíte pouze heslo pro tento vnější svazek, nikoli pro ten skrytý. Soubory, na kterých vám skutečně záleží, budou uloženy ve skrytém svazku, který bude vytvořen později. Po dokončení kopírování klikněte na tlačítko „Další”. Svazek neodpojujte.\n\nBerte v potaz, že po kliknutí na tlačítko „Další” bude vnější svazek prohledán za účelem určení velikosti nepřerušené oblasti volného místa, jejíž konec bude zarovnán s koncem svazku. Do této oblasti se vejde skrytý svazek, takže bude omezena jeho maximální možná velikost. Tento postup zajistí, že data na vnějším svazku nebudou přepsána skrytým svazkem.</entry>
<entrylang="cs"key="LINUX_ERROR_TRY_ENCRYPT_SYSTEM_DRIVE">Chyba: \n\nVeraCrypt může šifrovat systémovou jednotku pouze pod Windows.</entry>
<entrylang="cs"key="LINUX_ERROR_TRY_ENCRYPT_SYSTEM_PARTITION">Chyba: Pokoušíte se zašifrovat systémový diskový oddíl.\n\nVeraCrypt umí šifrovat systémové diskové oddíly pouze pod Windows</entry>
<entrylang="cs"key="LINUX_WARNING_FORMAT_DESTROY_FS">UPOZORNĚNÍ: Formátování zařízení zničí všechna data na souborovém systému '{0}'.\n\nChcete pokračovat?</entry>
<entrylang="cs"key="LINUX_MOUNTET_HINT">Souborový systém vybraného zařízení je aktuálně připojen. Před pokračováním prosím odpojte '{0}'.</entry>
<entrylang="cs"key="LINUX_HIDDEN_PASS_NO_DIFF">Skrytý svazek nemůže mít stejné heslo, PIM a klíčové soubory jako vnější svazek</entry>
<entrylang="cs"key="LINUX_NOT_FAT_HINT">Upozorňujeme, že svazek nebude naformátován systémem souborů FAT, a proto může být nutné na jiných platformách než {0} nainstalovat další ovladače souborového systému, jenž umožní připojení svazku.</entry>
<entrylang="cs"key="LINUX_KERNEL_OLD">Váš systém používá starou verzi linuxového jádra.\n\nV důsledku chyby v linuxovém jádře může systém přestat reagovat při zápisu dat na svazek VeraCryptu. Tento problém lze vyřešit aktualizací jádra na verzi 2.6.24 nebo novější.</entry>
<entrylang="cs"key="LINUX_VOL_UNMOUNTED">Svazek {0} byl odpojen.</entry>
<entrylang="cs"key="LINUX_VOL_MOUNTED">Svazek {0} byl připojen.</entry>
<entrylang="cs"key="LINUX_CANT_GET_ADMIN_PRIV">Nepodařilo se získat oprávnění správce systému</entry>
<entrylang="cs"key="LINUX_COMMAND_GET_ERROR">Příkaz {0} vrátil chybu {1}.</entry>
<entrylang="cs"key="LINUX_CMD_HELP">Nápověda k příkazovému řádku „VeraCrypt”</entry>
<entrylang="cs"key="LINUX_HIDDEN_FILES_PRESENT_IN_KEYFILE_PATH">\n\nUpozornění: V cestě k souboru s klýčem se nacházejí skryté soubory. Potřebujete-li je použít jako soubory s klíčem, odstraňte z jejich názvů počáteční tečku. Skryté soubory jsou viditelné pouze v případě, že jsou povoleny v nastavení systému.</entry>
<entrylang="cs"key="LINUX_EX2MSG_DEVICESECTORSIZEMISMATCH">Neshoda velikosti sektoru úložného zařízení a svazku Veracryptu</entry>
<entrylang="cs"key="LINUX_EX2MSG_ENCRYPTEDSYSTEMREQUIRED">Tento úkon je třeba provést pouze tehdy, když je spuštěn systém hostovaný na svazku.</entry>
<entrylang="cs"key="LINUX_EX2MSG_INSUFFICIENTDATA">Není k dispozici dostatek údajů.</entry>
<entrylang="cs"key="LINUX_EX2MSG_KERNELCRYPTOSERVICETESTFAILED">Test kryptografické služby jádra selhal. Kryptografická služba vašeho jádra pravděpodobně nepodporuje svazky větší než 2 TB.\n\nMožná řešení:\n- Aktualizujte linuxové jádro na verzi 2.6.33 nebo novější.\n- Zakažte používání kryptografických služeb jádra (Nastavení > Možnosti > Integrace systému) nebo použijte příkaz 'nokernelcrypto' v příkazovém řádku.</entry>
<entrylang="cs"key="LINUX_EX2MSG_LOOPDEVICESETUPFAILED">Nastavení smyčkového zařízení se nezdařilo.</entry>
<entrylang="cs"key="LINUX_EX2MSG_MOUNTPOINTREQUIRED">Je požadován bod připojení.</entry>
<entrylang="cs"key="LINUX_EX2MSG_MOUNTPOINTUNAVAILABLE">Bod připojení se již používá.</entry>
<entrylang="cs"key="LINUX_EX2MSG_PASSWORDEMPTY">Není zadáno heslo ani soubor s klíčem.</entry>
<entrylang="cs"key="LINUX_EX2MSG_PASSWORDORKEYBOARDLAYOUTINCORRECT">\n\nBerte v potaz, že hesla pro ověřování před zavedením systému je třeba zadávat v prostředí před zavedením systému, kde není k dispozici jiné než americké rozložení klávesnice. Proto musí být vždy zadávána hesla pomocí standardního amerického rozložení klávesnice (jinak bude heslo ve většině případů zadáno nesprávně). Skutečná americká klávesnice není samozřejmě potřeba, stačí změnit rozložení klávesnice v operačním systému.</entry>
<entrylang="cs"key="LINUX_EX2MSG_PASSWORDORMOUNTOPTIONSINCORRECT">\n\nBerte v potaz, že pokoušíte-li se připojit diskový oddíl umístěný na šifrovaném systémovém disku bez ověření před zavedením systému nebo připojit šifrovaný systémový diskový oddíl operačního systému, který není spuštěn, můžete tak učinit pomocí výběru „Možnosti > Připojit diskový oddíl pomocí šifrování systému”.</entry>
<entrylang="cs"key="LINUX_EX2MSG_PASSWORDTOOLONG">Heslo je delší než {0} znaků.</entry>
<entrylang="cs"key="LINUX_EX2MSG_PARTITIONDEVICEREQUIRED">Je vyždováno zařízení diskového oddílu.</entry>
<entrylang="cs"key="LINUX_EX2MSG_PROTECTIONPASSWORDINCORRECT">Nesprávné heslo k chráněnému skrytému svazku nebo skrytý svazek neexistuje.</entry>
<entrylang="cs"key="LINUX_EX2MSG_PROTECTIONPASSWORDKEYFILESINCORRECT">Nesprávný soubor/y s klíčem a/nebo heslo k chráněnému skrytému svazku nebo skrytý svazek neexistuje.</entry>
<entrylang="cs"key="LINUX_EX2MSG_STRINGCONVERSIONFAILED">Vyskytly se neplatné znaky.</entry>
<entrylang="cs"key="LINUX_EX2MSG_STRINGFORMATTEREXCEPTION">Chyba při zpracování formátovaného řetězce.</entry>
<entrylang="cs"key="LINUX_EX2MSG_TEMPORARYDIRECTORYFAILURE">Nepodařilo se vytvořit soubor nebo adresář v dočasném adresáři.\n\nUjistěte se, že dočasný adresář existuje, máte k němu přístupová práva a na disku je dostatek volného místa.</entry>
<entrylang="cs"key="LINUX_EX2MSG_UNSUPPORTEDSECTORSIZEHIDDENVOLUMEPROTECTION">Chyba: Disk používá jinou velikost sektoru než 512 bajtů.\n\nVzhledem k omezením komponent dostupných na vaší platformě lze svazky na disku připojit pouze pomocí kryptografických služeb jádra.\n\nMožná řešení:\n- Povolit používání kryptografických služeb jádra (Možnosti > Integrace systému).\n- Použít disk s 512bajtovými sektory.\n- Vytvořit na disku svazek (kontejner) pro hostování souborů.</entry>
<entrylang="cs"key="LINUX_EX2MSG_UNSUPPORTEDSECTORSIZENOKERNELCRYPTO">Chyba: Disk používá jinou velikost sektoru než 512 bajtů.\n\nVzhledem k omezením komponent dostupných na vaší platformě lze svazky hostované diskovým oddílem/zařízením na jednotce připojit pouze pomocí kryptografických služeb jádra.\n\nMožná řešení:\n- Povolit používání kryptografických služeb jádra (Možnosti > Integrace systému).\n- Použít jednotku s 512bajtovými sektory.\n- Vytvořit na jednotce svazek pro soubory (kontejner).</entry>
<entrylang="cs"key="LINUX_EX2MSG_UNSUPPORTEDSECTORSIZE">Chyba: Disk používá jinou velikost sektoru než 512 bajtů.\n\nVzhledem k omezením komponent dostupných na vaší platformě, svazky hostované diskovým oddílem/zařízením nemohou být vytvořeny/použity.\n\nMožná řešení:\n- Vytvořit na jednotce svazek pro soubory (kontejner).\n- Použít jednotku s 512bajtovými sektory.\n- Použít VeraCrypt na jiné platformě.</entry>
<entrylang="cs"key="LINUX_EX2MSG_VOLUMEHOSTINUSE">Hostitelský soubor/zařízení se již používá.</entry>
<entrylang="cs"key="LINUX_EX2MSG_VOLUMESLOTUNAVAILABLE">Slot pro svazek není k dispozici.</entry>
<entrylang="cs"key="LINUX_EX2MSG_HIGHERFUSEVERSIONREQUIRED">VeraCrypt vyžaduje minimálně macFUSE 2.5.</entry>
<entrylang="cs"key="EXCEPTION_OCCURRED">Vyskytla se chyba</entry>
<entrylang="cs"key="VOLUME_HOST_IN_USE">UPOZORNĚNÍ: Hostitelský soubor/zařízení {0} je již používán!\n\nIgnorování této skutečnosti může způsobit nežádoucí výsledky včetně nestability systému. Všechny aplikace, které by mohly používat hostitelský soubor/zařízení, by měly být před připojením svazku ukončeny.\n\nPokračovat v připojení?</entry>
<entrylang="cs"key="CANT_INSTALL_WITH_EXE_OVER_MSI">VeraCrypt byl nainstalován pomocí balíčku MSI, a proto jej nelze aktualizovat pomocí standardního instalátoru.\n\nPro aktualizaci instalace VeraCrypt, použijte balíček MSI.</entry>
<entrylang="cs"key="IDC_USE_ALL_FREE_SPACE">Využít veškeré dostupné volné místo</entry>
<entrylang="cs"key="SYS_ENCRYPTION_UPGRADE_UNSUPPORTED_ALGORITHM">VeraCrypt nelze aktualizovat, jelikož systémový diskový oddíl/disk byl zašifrován pomocí algoritmu, který již není podporován.\nPřed aktualizací VeraCryptu dešifrujte systém a poté jej znovu zašifrujte.</entry>
<entrylang="cs"key="LINUX_EX2MSG_TERMINALNOTFOUND">Podporovaná terminálová aplikace nebyla nalezena, potřebujete buď xterm, konsole nebo gnome-terminal (s dbus-x11).</entry>
<entrylang="cs"key="IDM_MOUNT_NO_CACHE">Připojit bez mezipaměti</entry>
<entrylang="cs"key="EXPANDER_INFO">:: VeraCrypt Expander ::\n\nRozšíření svazku VeraCryptu za běhu bez nutnosti přeformátování\n\n\nPodporovány jsou všechny druhy svazků (kontejnerové soubory, disky a diskové oddíly) naformátované systémem NTFS. Jedinou podmínkou je, že na hostitelské jednotce nebo hostitelském zařízení svazku VeraCrypt musí být dostatek volného místa.\n\nNepoužívejte tento software k rozšíření vnějšího svazku obsahujícího skrytý svazek, protože tím dojde ke zničení skrytého svazku!\n</entry>
<entrylang="cs"key="IDC_STEPSEXPAND">1. Vyberte svazek VeraCrypt, který chcete rozšířit\n2. Klikněte na tlačítko „Připojit”.</entry>
<entrylang="cs"key="IDT_INIT_SPACE">Vyplnit nové místo: </entry>
<entrylang="cs"key="EXPANDER_FREE_SPACE">%s volného místa na hostitelské jednotce</entry>
<entrylang="cs"key="EXPANDER_HELP_DEVICE">Jedná se o svazek VeraCrypt založený na zařízení.\n\nVelikost nového svazku bude automaticky zvolena jako velikost hostitelského zařízení.</entry>
<entrylang="cs"key="EXPANDER_HELP_FILE">Zadejte novou velikost svazku VeraCrypt (musí být alespoň o %I64u KB větší než aktuální velikost)..</entry>
<entrylang="cs"key="QUICK_EXPAND_WARNING">UPOZORNĚNÍ: rychlé rozšíření byste měli použít pouze v následujících případech:\n\n1) Zařízení, na kterém je umístěn kontejner se soubory, neobsahuje žádná citlivá data a nepotřebujete je věrohodně popřít.\n2) Zařízení, na kterém je umístěn kontejner se soubory, již bylo bezpečně a plně zašifrováno.\n\nJste si jisti, že chcete použít Rychlé rozšíření?</entry>
<entrylang="cs"key="EXPANDER_STATUS_TEXT">DŮLEŽITÉ: v tomto okně pohybujte myší co nejnáhodněji. Čím déle s ní budete pohybovat, tím lépe. Tím se výrazně zvýší kryptografická síla šifrovacích klíčů. Poté pro zvětšení svazku klikněte na tlačítko „Pokračovat”.</entry>
<entrylang="cs"key="EXPANDER_STATUS_TEXT_LEGACY">Kliknutím na tlačítko „Pokračovat” zvětšíte svazek.</entry>
<entrylang="cs"key="EXPANDER_FINISH_ERROR">Chyba: rozšíření svazku se nepodařilo.</entry>
<entrylang="cs"key="EXPANDER_HIDDEN_VOLUME_ERROR">Vnější svazek obsahující skrytý svazek nelze rozšířit, jelikož se tím bude skrytý svazek zničen.\n</entry>
<entrylang="cs"key="EXPANDER_SYSTEM_VOLUME_ERROR">Systémový svazek VeraCrypt nelze rozšířit.</entry>
<entrylang="cs"key="EXPANDER_NO_FREE_SPACE">Nedostatek volného místa pro zvětšení svazku</entry>
<entrylang="cs"key="EXPANDER_WARNING_FILE_CONTAINER_JUNK">Upozornění: soubor kontejneru je větší než oblast svazku VeraCryptu. Data za oblastí svazku VeraCryptu budou přepsána.\n\nChcete pokračovat?</entry>
<entrylang="cs"key="EXPANDER_WARNING_FAT">Upozornění: rozšířen bude pouze samotný svazek VeraCryptu, ale ne souborový systém.\n\nChcete pokračovat?</entry>
<entrylang="cs"key="EXPANDER_WARNING_EXFAT">Upozornění: svazek VeraCrypt obsahuje souborový systém exFAT!\n\nRozšířen bude pouze samotný svazek VeraCryptu, ale ne souborový systém.\n\nChcete pokračovat?</entry>
<entrylang="cs"key="EXPANDER_WARNING_UNKNOWN_FS">Upozornění: Svazek VeraCryptu obsahuje neznámý nebo dokonce neobsahuje žádný souborový systém!\n\nRozšířen bude pouze samotný svazek VeraCryptu, souborový systém zůstane nezměněn.\n\nChcete pokračovat?</entry>
<entrylang="cs"key="EXPANDER_ERROR_VOLUME_SIZE_TOO_SMALL">Příliš malá velikost nového svazku, musí být alespoň o %I64u kB větší než aktuální velikost.</entry>
<entrylang="cs"key="EXPANDER_ERROR_VOLUME_SIZE_TOO_LARGE">Velikost nového svazku je příliš velká, na hostitelské jednotce není dostatek místa.</entry>
<entrylang="cs"key="EXPANDER_ERROR_MAX_FILE_SIZE_EXCEEDED">Překročena maximální velikost souboru %I64u MB na hostitelské jednotce.</entry>
<entrylang="cs"key="EXPANDER_ERROR_QUICKEXPAND_PRIVILEGES">Chyba: Nepodařilo se získat potřebná oprávnění k povolení funkce rychlého rozšíření!\nZrušte prosím zaškrtnutí možnosti rychlého rozšíření a zkuste to znovu.</entry>
<entrylang="cs"key="EXPANDER_ERROR_MAX_VC_VOLUME_SIZE_EXCEEDED">Maximální velikost svazku VeraCryptu %I64u TB byla překročena!\n</entry>
<entrylang="cs"key="WARN_FAST_CREATE">Upozornění: Rychlé vytvoření byste měli použít pouze v následujících případech:\n\n1) Zařízení neobsahuje žádná citlivá data a nepotřebujete věrohodné popření.\n2) Zařízení již bylo bezpečně a plně zašifrováno.\n\nJste si jisti, že chcete použít rychlé vytvoření?</entry>
<entrylang="cs"key="IDC_ENABLE_EMV_SUPPORT">Povolit podporu EMV</entry>
<entrylang="cs"key="COMMAND_APDU_INVALID">Příkaz APDU zaslaný na kartu není platný.</entry>
<entrylang="cs"key="EXTENDED_APDU_UNSUPPORTED">Rozšířené příkazy APDU nelze použít s aktuálním tokenem.</entry>
<entrylang="cs"key="SCARD_MODULE_INIT_FAILED">Chyba při načtení knihovny WinSCard / PCSC.</entry>
<entrylang="cs"key="EMV_UNKNOWN_CARD_TYPE">Karta ve čtečce není podporovanou kartou EMV.</entry>
<entrylang="cs"key="EMV_SELECT_AID_FAILED">AID karty ve čtečce nebylo možné vybrat.</entry>
<entrylang="cs"key="EMV_ICC_CERT_NOTFOUND">Certifikát veřejného klíče ICC nebyl na kartě nalezen.</entry>
<entrylang="cs"key="EMV_ISSUER_CERT_NOTFOUND">Certifikát veřejného klíče vydavatele nebyl na kartě nalezen.</entry>
<entrylang="cs"key="EMV_CPLC_NOTFOUND">CPLC nebyl na kartě EMV nalezen.</entry>
<entrylang="cs"key="EMV_PAN_NOTFOUND">Na kartě EMV nebylo nalezeno žádné číslo primárního účtu (PAN).</entry>
<entrylang="cs"key="INVALID_EMV_PATH">Cesta k EMV je neplatná.</entry>
<entrylang="cs"key="EMV_KEYFILE_DATA_NOTFOUND">Není možné sestavit soubor klíče z dat karty EMV.\n\nNení k dispozici jeden z následujících údajů:\n- Certifikát veřejného klíče ICC.\n- Certifikát veřejného klíče vydavatele.\n- Data CPLC.</entry>
<entrylang="cs"key="SCARD_W_REMOVED_CARD">Ve čtečce není žádná karta.\n\nZkontrolujte, zda je karta správně zasunuta.</entry>
<entrylang="cs"key="FORMAT_EXTERNAL_FAILED">Příkaz Windows format.com selhal při formátování svazku jako NTFS/exFAT/ReFS: Chyba 0x%.8X.\n\nPřechod zpět pro použití Windows FormatEx API.</entry>
<entrylang="cs"key="FORMATEX_API_FAILED">Windows FormatEx API se nepodařilo naformátovat svazek jako NTFS/exFAT/ReFS.\n\nStav selhání = %s.</entry>
<entrylang="cs"key="EXPANDER_WRITING_RANDOM_DATA">Zápis náhodných dat na nové místo ...\n</entry>
<entrylang="cs"key="EXPANDER_WRITING_ENCRYPTED_BACKUP">Zápis znovu zašifrované záložní hlavičky ...\n</entry>
<entrylang="cs"key="EXPANDER_WRITING_ENCRYPTED_PRIMARY">Zápis znovu zašifrované primární hlavičky ...\n</entry>
<entrylang="cs"key="EXPANDER_WIPING_OLD_HEADER">Vymazání staré záložní hlavičky ...\n</entry>
<entrylang="cs"key="EXPANDER_EXTENDING_FILESYSTEM">Rozšíření souborového systému ...\n</entry>
<entrylang="cs"key="PARTIAL_SYSENC_MOUNT_READONLY">Upozornění: systémový diskový oddíl, jenž jste se pokusili připojit, nebyl plně zašifrován. Jako bezpečnostní opatření proti možnému poškození nebo nežádoucím změnám byl svazek '%s' připojen pouze pro čtení.</entry>
<entrylang="cs"key="IDC_LINK_KEYFILES_EXTENSIONS_WARNING">Důležité informace o používání souborových přípon třetích stran</entry>
<entrylang="cs"key="IDC_DISABLE_MEMORY_PROTECTION">Zakázat ochranu paměti z důvodu kompatibility s nástroji pro usnadnění přístupu</entry>
<entrylang="cs"key="DISABLE_MEMORY_PROTECTION_WARNING">UPOZORNĚNÍ: Vypnutí ochrany paměti výrazně snižuje zabezpečení. Tuto možnost povolte POUZE v případě, spoléháte-li se při práci s uživatelským rozhraním VeraCrypt na nástroje pro zpřístupnění, jako jsou čtečky obrazovky.</entry>
<entrylang="cs"key="LINUX_LANGUAGE">Jazyk</entry>
<entrylang="cs"key="LINUX_SELECT_SYS_DEFAULT_LANG">Vyberte výchozí jazyk systému</entry>
<entrylang="cs"key="LINUX_RESTART_FOR_LANGUAGE_CHANGE">Aby proběhla změna jazyka, je třeba program VeraCrypt restartovat.</entry>
<entrylang="cs"key="ERR_XTS_MASTERKEY_VULNERABLE">UPOZORNĚNÍ: Hlavní klíč svazku je zranitelný vůči útoku, jenž ohrožuje zabezpečení dat.\n\nProsím, vytvořte nový svazek a přeneste na něj data.</entry>
<entrylang="cs"key="ERR_SYSENC_XTS_MASTERKEY_VULNERABLE">UPOZORNĚNÍ: Hlavní klíč zašifrovaného systému je zranitelný vůči útoku, který ohrožuje bezpečnost dat.\nDešifrujte systémový diskový oddíl/disk a poté jej znovu zašifrujte.</entry>
<entrylang="cs"key="ERR_XTS_MASTERKEY_VULNERABLE_SHORT">UPOZORNĚNÍ: Hlavní klíč svazku obsahuje bezpečnostní slabinu.</entry>
<entrylang="cs"key="MOUNTPOINT_BLOCKED">CHYBA: Připojovací bod svazku je blokován, jelikož je nadřazen chráněnému systémovému adresáři.\n\nProsím, zvolte jiný přípojovací bod.</entry>
<entrylang="cs"key="MOUNTPOINT_NOTALLOWED">CHYBA: Připojovací bod svazku není povolen, jelikož přepisuje adresář, jenž je součástí proměnného prostředí PATH.\n\nProsím, vyberte jiný připojovací bod.</entry>
<entrylang="cs"key="IDC_DISABLE_SCREEN_PROTECTION">Zakázat ochranu proti snímkům obrazovky a záznamu obrazovky</entry>
<entrylang="cs"key="DISABLE_SCREEN_PROTECTION_WARNING">UPOZORNĚNÍ: Vypnutí ochrany obrazovky výrazně snižuje úroveň zabezpečení. Tuto možnost povolte POUZE v případě, že potřebujete konkrétně zachytit rozhraní VeraCryptu. Toto nastavení může vystavit citlivá data nástrojům pro snímání obrazovky a funkcím pro záznam obrazovky, jako je například Windows 11 Recall.</entry>
<entrylang="cs"key="IDC_SECURE_DESKTOP_ENABLE_IME">Povolit editor vstupní metody (IME) na zabezpečené ploše</entry>
<entrylang="cs"key="ENABLE_IME_IN_SECURE_DESKTOP_WARNING">UPOZORNĚNÍ: tuto možnost povolte pouze v případě, že máte potíže při výběru souborových klíčů/tokenů na zabezpečené ploše.</entry>
<entrylang="cs"key="ERR_KEY_DERIVATION_FAILED">Odvození klíče se nezdařilo. Příčinou může být nedostatek paměti nebo přerušená operace.</entry>
<entrylang="cs"key="EFI_MS_BOOT_LOADER_RESTORE_FAILED">Systémový diskový oddíl/disk je již dešifrován, ale cesta k zavaděči EFI od Microsoftu nebyla obnovena do Správce zavaděče Windows. Je třeba opravit pouze spouštěcí soubory EFI. Použijte možnost opravy záchranného disku VeraCryptu, nebo spusťte médium pro obnovení Windows a spusťte příkaz 'bcdboot W:\\Windows /s S: /f UEFI' poté, co nahradíte W: písmenem jednotky svazku Windows a S: písmenem jednotky systémového diskového oddílu EFI. Cesta:</entry>
<entrylang="cs"key="EFI_FALLBACK_BOOT_LOADER_STILL_VERACRYPT">Systémový diskový oddíl/disk je již dešifrován, ale náhradní cesta zavaděče EFI stále obsahuje zavaděč VeraCryptu. Je třeba opravit pouze spouštěcí soubory EFI. Použijte možnost opravy záchranného disku VeraCryptu, nebo spusťte médium pro obnovení Windows a spusťte příkaz 'bcdboot W:\\Windows /s S: /f UEFI' poté, co nahradíte W: písmenem jednotky svazku Windows a S: písmenem jednotky systémového diskového oddílu EFI. Cesta:</entry>
<entrylang="cs"key="CONFIRM_REPAIR_EFI_BOOT_LOADER">VeraCrypt obnoví cesty zavaděče EFI systému Windows a odstraní položky a soubory zavaděče EFI VeraCryptu.\n\nPoužijte tuto možnost pouze poté, co je systémový diskový oddíl/disk plně dešifrován a Windows lze spustit bez šifrování systému.\n\nChcete pokračovat?</entry>
<entrylang="cs"key="EFI_BOOT_LOADER_FILE_READ_FAILED">Soubor zavaděče EFI nebylo možné načíst úplně:</entry>
<entrylang="cs"key="EFI_BOOT_LOADER_FILE_TOO_LARGE">Soubor zavaděče EFI je neočekávaně velký a nebyl zkontrolován:</entry>
<entrylang="cs"key="EFI_BOOT_LOADER_NVRAM_CLEANUP_FAILED">Systémový diskový oddíl/disk je již dešifrován a soubory zavaděče EFI byly obnoveny, ale VeraCrypt nemohl odstranit jednu nebo více položek zavaděče VeraCryptu ve firmwaru. Soubory EFI VeraCryptu byly ponechány na místě, aby zbývající položky firmwaru stále odkazovaly na existující zavaděč. Zkuste to znovu jako správce nebo odstraňte položku zavaděče VeraCryptu z nastavení firmwaru poté, co ověříte, že se Správce zavaděče Windows spouští normálně.</entry>
<entrylang="cs"key="EFI_BOOT_LOADER_REPAIR_BLOCKED">Zavaděč EFI nelze opravit, dokud je šifrování nebo dešifrování systému aktivní či nedokončené. Dokončete nebo obnovte čekající proces šifrování/dešifrování systému a zkuste to znovu.</entry>
<entrylang="cs"key="EFI_BOOT_LOADER_REPAIR_NOT_APPLICABLE">Tato oprava je dostupná pouze na systémech, které se spouštějí v režimu UEFI ze systémového diskového oddílu GPT.</entry>
<entrylang="cs"key="EFI_BOOT_LOADER_REPAIR_SUCCESS">Zavaděč EFI byl úspěšně opraven.</entry>
<entrylang="cs"key="PIM_ARGON2_HELP">PIM (Personal Iterations Multiplier) reguluje paměťovou a časovou náročnost použitou při odvození klíče hlavičky pomocí Argon2id následovně:\n Paměť = min(64 MiB + ((PIM - 1) x 32 MiB), 1024 MiB)\n Iterace = 3 + ((PIM - 1) / 3) pro PIM 31 nebo nižší, poté 13 + (PIM - 31)\n\nZanecháte-li prázdné, nebo nastavíte 0, VeraCrypt použije výchozí Argon2 PIM (12), který používá 416 MiB paměti a 6 iterací.\n\nJe-li heslo kratší než 20 znaků, Argon2 PIM nesmí být menší než 12, aby byla zachována alespoň minimální úroveň zabezpečení.\nMá-li heslo minimálně 20 znaků, Argon2 PIM může obsahovat jakoukoliv hodnotu.\n\nHodnota Argon2 PIM větší než 12 zvyšuje využití paměti až na 1024 MiB a poté zvyšuje počet iterací. To povede k pomalejšímu připojení. Malá hodnota Argon2 PIM (menší než 12) povede k rychlejšímu připojení, ale může snížit zabezpečení, není-li heslo dostatečně silné.</entry>
<entrylang="cs"key="PIM_ARGON2_LARGE_WARNING">Byla vybrána hodnota Argon2 PIM, která je větší než výchozí hodnota VeraCryptu.\nUvědomte si, že to může vyžadovat více paměti a vést k výrazně pomalejšímu připojení.</entry>
<entrylang="cs"key="PIM_ARGON2_SMALL_WARNING">Byla vybrána hodnota Argon2 PIM, která je menší než výchozí hodnota VeraCryptu. Uvědomte si, že není-li vaše heslo dostatečně silné, může to vést ke slabšímu zabezpečení.\n\nPotvrzujete, že používáte silné heslo?</entry>
<entrylang="cs"key="PIM_ARGON2_REQUIRE_LONG_PASSWORD">Heslo musí obsahovat 20 nebo více znaků, aby bylo možné použít zadaný Argon2 PIM.\nKratší hesla lze použít pouze v případě, že Argon2 PIM je 12 nebo vyšší.</entry>
<entrylang="cs"key="LINUX_PREF_MOUNT_NTFS_WITH_KERNEL_DRIVER">Připojovat svazky NTFS pomocí ovladače v linuxovém jádře</entry>
<entrylang="cs"key="LINUX_PREF_MOUNT_NTFS_WITH_KERNEL_DRIVER_HELP">Pouze Linux. Je-li tato možnost povolena a nebyl zadán explicitní typ systému souborů, VeraCrypt prověří dešifrované virtuální zařízení pomocí blkid -p a připojí zjištěné systémy souborů NTFS pomocí dostupného ovladače NTFS v jádře, přičemž obejde pomocné nástroje pro připojení, jako je ntfs-3g. VeraCrypt použije ntfs, pokud je jednoznačně rozpoznán jako moderní ovladač pro čtení/zápis nebo očekáván v Linuxu 7.1 či novějším, jinak použije ntfs3. Pokud zjištění NTFS selže, VeraCrypt použije běžný automatický výběr systému souborů. Není-li podporovaný ovladač NTFS v jádře dostupný nebo ho nelze načíst, připojení selže. Tato volitelná možnost může zabránit zaseknutí při uspání nebo hibernaci způsobenému zamrzlými systémy souborů FUSE v uživatelském prostoru.</entry>
<entrylang="cs"key="LINUX_KERNEL_NTFS_DRIVER_UNAVAILABLE">Není dostupný žádný podporovaný ovladač NTFS v jádře nebo jej nelze načíst. Chcete-li použít výchozí systémovou podporu NTFS, zakažte nastavení ovladače NTFS v jádře nebo nepožadujte NTFS v jádře explicitně.</entry>
<entrylang="cs"key="LINUX_EMERGENCY_UNMOUNT_WARNING">Běžné odpojení svazku {0} selhalo. To se může stát, pokud aplikace mají na svazku stále otevřené soubory nebo adresáře, nebo pokud bylo hostitelské zařízení odpojeno a připojení je neplatné.\n\nJe-li zařízení stále připojeno, vyberte „Ne”, zavřete aplikace používající svazek a zkuste svazek odpojit znovu.\n\nBylo-li zařízení odpojeno nebo je připojení neplatné, VeraCrypt se může pokusit o nouzové vyčištění odpojením systému souborů metodou lazy a odstraněním objektů VeraCryptu v jádře nebo naplánováním jejich odstranění. Čekající zápisy mohly selhat, data mohla být ztracena a čištění může zůstat nedokončené, dokud aplikace nezavřou otevřené soubory. Před dalším použitím zkontrolujte systém souborů pomocí fsck nebo příslušného opravného nástroje.\n\nPokračovat?</entry>
<entrylang="cs"key="LINUX_EMERGENCY_UNMOUNTED">Bylo zahájeno nouzové vyčištění svazku {0}. Pokud bylo zařízení odpojeno, připojení bylo neplatné nebo existovaly čekající zápisy, před dalším použitím zkontrolujte systém souborů pomocí fsck nebo příslušného opravného nástroje.</entry>
<entrylang="cs"key="FORMAT_STAGE_WRITING_DATA">Vytváření dat svazku. Čekejte prosím.</entry>
<entrylang="cs"key="FORMAT_STAGE_FLUSHING_DATA">Dokončování vytváření svazku: zápis dat na disk. U velkých svazků nebo pomalých/USB úložišť to může trvat několik minut.</entry>
<entrylang="cs"key="MACOSX_APFS_SYNTHESIZED_DEVICE">Vybrané zařízení '{0}' je syntetizovaný kontejner nebo svazek APFS a nelze jej použít jako hostitele pro raw svazek VeraCryptu.\n\nMísto toho vyberte fyzický diskový oddíl úložiště APFS{1}.</entry>
<entrylang="cs"key="MACOSX_DEVICE_SYSTEM_PARTITION">Vybrané zařízení '{0}' je systémový/podpůrný diskový oddíl macOS a nelze jej použít jako hostitele svazku VeraCryptu.</entry>
<entrylang="cs"key="MACOSX_APFS_SYSTEM_STORE">Vybrané fyzické úložiště APFS '{0}' obsahuje aktuálně připojený systémový svazek macOS a nelze jej použít jako hostitele svazku VeraCryptu.</entry>
<entrylang="cs"key="MACOSX_DEVICE_NOT_WRITABLE">macOS hlásí vybrané zařízení '{0}' jako pouze pro čtení. Vyberte zapisovatelný fyzický diskový oddíl nebo disk.</entry>
<entrylang="cs"key="MACOSX_APFS_EROFS_HINT">macOS oznámil, že vybrané zařízení je pouze pro čtení. Jde-li o disk APFS, ujistěte se, že jste vybrali fyzický diskový oddíl úložiště APFS, nikoli syntetizovaný svazek APFS. Pomocí Diskové utility nebo příkazu 'diskutil list' určete fyzický diskový oddíl a zkuste to znovu.</entry>
<entrylang="cs"key="FAVORITE_PIM_OR_KDF_CHANGED">Tento svazek je zaregistrován jako systémový oblíbený svazek a jeho nastavení PIM a/nebo KDF byla změněna.\nChcete, aby VeraCrypt automaticky aktualizoval konfiguraci systémového oblíbeného svazku (jsou vyžadována oprávnění správce)?\n\nMějte prosím na paměti, že pokud odpovíte ne, budete muset systémový oblíbený svazek aktualizovat ručně.</entry>
<entrylang="cs"key="PIM_RESET_ON_KDF_CHANGE_CONFIRM">Vybraný KDF používá jiné parametry PIM, takže VeraCrypt nepoužije aktuální vlastní PIM. Nová hlavička svazku použije výchozí PIM pro vybraný KDF, pokud v sekci „Nové” nezvolíte „Použít PIM” a nezadáte vlastní hodnotu.\n\nChcete pokračovat?</entry>
<entrylang="cs"key="SYSENC_EFI_UNSUPPORTED_SECUREBOOT_CA">Secure Boot je povolen, ale databáze Secure Boot ve firmwaru nedůvěřuje žádné sadě Microsoft UEFI CA podporované zavaděčem EFI VeraCryptu. Povolte buď Microsoft Corporation UEFI CA 2011, nebo současně Microsoft UEFI CA 2023 a Microsoft Option ROM UEFI CA 2023, poté spusťte volbu Opravit/Přeinstalovat programu VeraCrypt. Případně Secure Boot zakažte.</entry>
<entrylang="cs"key="MACOSX_CHECK_FILESYS">Po stisknutí tlačítka „OK” se otevře okno Terminálu, ve kterém bude pomocí příkazu 'diskutil' zkontrolován systém souborů vybraného svazku VeraCryptu. Výsledek se zobrazí v tomto okně.\n\nPokud kontrolu nelze spustit, bude místo toho spuštěna Disková utilita.</entry>
<entrylang="cs"key="MACOSX_REPAIR_FILESYS">Po stisknutí tlačítka „OK” se otevře okno Terminálu, ve kterém bude pomocí příkazu 'diskutil' proveden pokus o opravu systému souborů vybraného svazku VeraCryptu. Výsledek se zobrazí v tomto okně.\n\nPokud opravu nelze spustit, bude místo toho spuštěna Disková utilita.</entry>
<entrylang="en"key="SYSENC_EFI_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Warning: VeraCrypt could not validate the installed EFI bootloader files against one complete embedded resource set and confirm that all known required signing CAs are present in db and not listed by dbx. Firmware may reject VeraCrypt when Secure Boot is enabled.\n\nBefore booting with Secure Boot enabled, restore the required Microsoft certificates and current dbx as needed, then run VeraCrypt Repair/Reinstall. Do not remove Microsoft Corporation UEFI CA 2011 until db contains both Microsoft UEFI CA 2023 and Microsoft Option ROM UEFI CA 2023 and the actual installed files match VeraCrypt's 2023 set. This check cannot model every image-hash or security-version revocation. Make sure you have an up-to-date VeraCrypt Rescue Disk.</entry>
<entrylang="en"key="SYSENC_EFI_WINDOWS_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Warning: VeraCrypt could not validate the embedded signature and known-CA compatibility of the Windows Boot Manager it chainloads (bootmgfw_ms.vc). The file may be missing, unreadable, not a Windows Boot Manager, have an unrecognized embedded signer, or use a known signing CA that is absent from db or listed by dbx. The handoff to Windows may fail when Secure Boot is enabled.\n\nComplete or repair the Windows Secure Boot certificate and boot-manager update, keep the VeraCrypt System Favorites service enabled, and run VeraCrypt Repair/Reinstall. Repair also checks Windows' serviced EFI_EX/EFI copies for a compatible current Boot Manager. If Windows cannot start, temporarily disable Secure Boot to recover. Make sure you have an up-to-date VeraCrypt Rescue Disk.</entry>
<entrylang="en"key="SYSENC_EFI_WINDOWS_LOADER_PCA2011_MIGRATION_NEEDED">Warning: The embedded signature of the Windows Boot Manager used by VeraCrypt (bootmgfw_ms.vc) is still issued by Microsoft Windows Production PCA 2011, although firmware db already contains Windows UEFI CA 2023. Its known CA is currently allowed, but it will no longer start after the PCA 2011 certificate is added to dbx.\n\nDo not apply the PCA 2011 revocation (AvailableUpdates bit 0x80, including combined value 0x280) yet. First complete the Windows 2023 boot-manager update while the VeraCrypt System Favorites service is enabled, then run VeraCrypt Repair/Reinstall so VeraCrypt can import a compatible serviced EFI_EX/EFI copy. Verify the embedded issuer of bootmgfw_ms.vc is Windows UEFI CA 2023 and make sure you have an up-to-date VeraCrypt Rescue Disk.</entry>
<entrylang="en"key="NONSYS_INPLACE_DEC_FINISHED_INFO">The VeraCrypt volume has been successfully decrypted.</entry>
<entrylang="en"key="NONSYS_INPLACE_DEC_FINISHED_DRIVE_LETTER_SEL_INFO">The VeraCrypt volume has been successfully decrypted.\n\nPlease select a drive letter that you wish to assign to the decrypted volume and then click Finish.\n\nIMPORTANT: Until a drive letter is assigned to the decrypted volume, you will not be able to access data stored on the volume.</entry>
<entrylang="en"key="NONSYS_INPLACE_DEC_FINISHED_NO_DRIVE_LETTER_AVAILABLE">Warning: To be able to access the decrypted data, a drive letter needs to be assigned to the decrypted volume. However, no drive letter is currently available.\n\nPlease vacate a drive letter (for example, by disconnecting a USB flash drive or external hard drive, etc.) and then click OK.</entry>
<entrylang="en"key="ERR_PASSWORD_MISSING">No password specified in the command line. The volume can't be created.</entry>
<entrylang="en"key="ERR_SIZE_MISSING">No volume size specified in the command line. The volume can't be created.</entry>
<entrylang="en"key="ERR_NTFS_INVALID_VOLUME_SIZE">The volume file size specified in the command line is incompatible with selected NTFS filesystem.</entry>
<entrylang="en"key="ERR_FAT_INVALID_VOLUME_SIZE">The volume file size specified in the command line is incompatible with selected FAT32 filesystem.</entry>
<entrylang="en"key="ERR_DYNAMIC_NOT_SUPPORTED">The filesystem on the target drive doesn't support creating sparse files which is required for dynamic volumes.</entry>
<entrylang="en"key="ERR_DEVICE_CLI_CREATE_NOT_SUPPORTED">Only container files can be created through the command line.</entry>
<entrylang="en"key="ERR_CONTAINER_SIZE_TOO_BIG">The container file size specified in the command line is greater than the available disk free space. Volume can't be created.</entry>
<entrylang="en"key="ERR_VOLUME_SIZE_TOO_SMALL">The volume size specified in the command line is too small. The volume can't be created.</entry>
<entrylang="en"key="ERR_VOLUME_SIZE_TOO_BIG">The volume size specified in the command line is too big. The volume can't be created.</entry>
<entrylang="en"key="CAPI_RAND">Windows Crypto API failed!\n\n\n(If you report a bug in connection with this, please include the following technical information in the bug report:\n%hs, Last Error = 0x%.8X)</entry>
<entrylang="ja"key="CAPI_RAND">Windows Crypto APIが失敗しました!\n\n\n(これに関連するバグを報告する場合は、次の技術情報をバグ報告に含めてください:\n%hs, Last Error = 0x%.8X)</entry>
<entrylang="en"key="VOL_EXPANDER_NOT_FOUND">Error: Volume Expander not found.\n\nPlease make sure that the file 'VeraCryptExpander.exe' is in the folder from which 'VeraCrypt.exe' was launched. If it is not, please reinstall VeraCrypt, or locate 'VeraCryptExpander.exe' on your disk and run it.</entry>
<entrylang="en"key="ERR_CANNOT_ASSIGN_DRIVE_LETTER_NONSYS_DEC">Error: Cannot assign drive letter.\n\nUntil a drive letter is assigned to the decrypted volume, you will not be able to access data stored on the volume.\n\nRetry?</entry>
<entrylang="en"key="NONSYS_INPLACE_DEC_CONFIRM">WARNING: You will not be able to mount the volume or access any files stored on it until it has been fully decrypted.\n\nAre you sure you want to start decrypting the selected %s '%s'%s?</entry>
<entrylang="en"key="FAVORITE_PIM_CHANGED">This volume is registered as a System Favorite and its PIM was changed.\nDo you want VeraCrypt to automatically update the System Favorite configuration (administrator privileges required)?\n\nPlease note that if you answer no, you'll have to update the System Favorite manually.</entry>
<entrylang="en"key="NONSYS_INPLACE_DEC_PASSWORD_PAGE_HELP">Please enter the password and/or keyfile(s) for the non-system VeraCrypt volume that you want to decrypt.</entry>
<entrylang="en"key="PIM_HIDDEN_OS_TITLE">PIM for Hidden Operating System</entry>
<entrylang="en"key="PIM_HELP">PIM (Personal Iterations Multiplier) is a value that controls the number of iterations used by the header key derivation as follows:\n Iterations = 15000 + (PIM x 1000).\n\nWhen left empty or set to 0, VeraCrypt will use a default value (485) that ensures a high security.\n\nWhen the password is less than 20 characters, PIM can't be smaller than 485 in order to maintain a minimal security level.\nWhen the password is 20 characters or more, PIM can be set to any value.\n\nA PIM value larger than 485 will lead to slower mount. A small PIM value (less than 485) will lead to a quicker mount but it can reduce security if the password is not strong enough.</entry>
<entrylang="en"key="PIM_SYSENC_HELP">PIM (Personal Iterations Multiplier) is a value that controls the number of iterations used by the header key derivation as follows:\n Iterations = PIM x 2048.\n\nWhen left empty or set to 0, VeraCrypt will use a default value that ensures a high security.\n\nWhen the password is less than 20 characters, PIM can't be smaller than 98 in order to maintain a minimal security level.\nWhen the password is 20 characters or more, PIM can be set to any value.\n\nA PIM value larger than 98 will lead to slower boot. A small PIM value (less than 98) will lead to a quicker boot but it can reduce security if the password is not strong enough.</entry>
<entrylang="en"key="PIM_SYSENC_CHANGE_WARNING">Remember Number to Boot System</entry>
<entrylang="en"key="PIM_LARGE_WARNING">You have chosen a PIM value that is larger than VeraCrypt default value.\nPlease note that this will lead to much slower mount/boot.</entry>
<entrylang="en"key="PIM_SMALL_WARNING">You have chosen a Personal Iterations Multiplier (PIM) that is smaller than the default VeraCrypt value. Please note that if your password is not strong enough, this could lead to a weaker security.\n\nDo you confirm that you are using a strong password?</entry>
<entrylang="en"key="PIM_SYSENC_TOO_BIG">Personal Iterations Multiplier (PIM) maximum value for system encryption is 65535.</entry>
<entrylang="en"key="CANT_DECRYPT_PARTITION_ON_ENTIRELY_ENCRYPTED_SYS_DRIVE">VeraCrypt cannot decrypt an individual partition on an entirely encrypted system drive (you can decrypt only the entire system drive).</entry>
<entrylang="en"key="CANT_DECRYPT_PARTITION_ON_ENTIRELY_ENCRYPTED_SYS_DRIVE_UNSURE">Warning: As the drive contains the VeraCrypt Boot Loader, it may be an entirely encrypted system drive. If it is, please note that VeraCrypt cannot decrypt an individual partition on an entirely encrypted system drive (you can decrypt only the entire system drive). If that is the case, you will be able to continue now but you will receive the 'Incorrect password' error message later.</entry>
<entrylang="en"key="NONSYS_INPLACE_DECRYPTION_BAD_VOL_FORMAT">Error: VeraCrypt does not support in-place decryption of legacy non-system volumes created by VeraCrypt 1.0b or earlier.\n\nNote: You can still decrypt files stored on the volume by copying/moving them to any unencrypted volume.</entry>
<entrylang="en"key="NONSYS_INPLACE_DECRYPTION_CANT_DECRYPT_HID_VOL">Error: VeraCrypt cannot in-place decrypt a hidden VeraCrypt volume.\n\nNote: You can still decrypt files stored on the volume by copying/moving them to any unencrypted volume.</entry>
<entrylang="en"key="CONFIRM_VOL_CONTAINS_NO_HIDDEN_VOL">Warning: Note that VeraCrypt cannot in-place decrypt a volume that contains a hidden VeraCrypt volume (the hidden volume would be overwritten with pseudorandom data).\n\nPlease confirm that the volume you are about to decrypt contains no hidden volume.\n\nNote: If the volume contains a hidden volume but you do not mind losing the hidden volume, you can select Proceed (the outer volume will be safely decrypted).</entry>
<entrylang="en"key="VOL_CONTAINS_NO_HIDDEN_VOL">The volume does not contain any hidden volume. Proceed.</entry>
<entrylang="en"key="VOL_CONTAINS_A_HIDDEN_VOL">The volume contains a hidden volume. Cancel.</entry>
<entrylang="en"key="INPLACE_DEC_GENERIC_ERR">An error prevented VeraCrypt from decrypting the volume. Please try fixing any previously reported problems and then try again if possible.</entry>
<entrylang="en"key="KEYFILE_INCORRECT_NUMBER">The number of keyfiles you supplied is invalid.</entry>
<entrylang="en"key="KEYFILE_INCORRECT_SIZE">The keyfile size must be comprized between 64 and 1048576 bytes.</entry>
<entrylang="en"key="KEYFILE_EMPTY_BASE_NAME">Please enter a name for the keyfile(s) to be generated</entry>
<entrylang="en"key="KEYFILE_INVALID_BASE_NAME">The base name of the keyfile(s) is invalid</entry>
<entrylang="en"key="KEYFILE_ALREADY_EXISTS">The keyfile '%s' already exists.\nDo you want to overwrite it? The generation process will be stopped if you answer No.</entry>
<entrylang="en"key="RESCUE_DISK_ISO_IMAGE_CHECK_PASSED">The VeraCrypt Rescue Disk image has been successfully verified.</entry>
<entrylang="en"key="RESCUE_DISK_ISO_IMAGE_CHECK_FAILED">The Rescue Disk image verification failed.\n\nIf you attempted to verify a VeraCrypt Rescue Disk image created for a different master key, password, salt, etc., please note that such Rescue Disk image will always fail this verification. To create a new Rescue Disk image fully compatible with your current configuration, select 'System' > 'Create Rescue Disk'.</entry>
<entrylang="en"key="NONSYS_INPLACE_ENC_REVERSE_INFO">Note: When you are encrypting a non-system partition/volume in place and an error persistently prevents you from finishing the process, you will not be able to mount the volume (and access data stored on it) until you entirely DECRYPT the volume (i.e. reverse the process).\n\nIf you need to do so, follow these steps:\n1) Exit this wizard.\n2) In the main VeraCrypt window, select 'Volumes' > 'Resume Interrupted Process'.\n3) Select 'Decrypt'.</entry>
<entrylang="en"key="NO_SYS_ENC_PROCESS_TO_RESUME">There is no interrupted process of encryption/decryption of the system partition/drive to resume.\n\nNote: If you want to resume an interrupted process of encryption/decryption of a non-system partition/volume, select 'Volumes' > 'Resume Interrupted Process'.</entry>
<entrylang="ja"key="SYS_LOADER_RESTORE_FAILED">元システムのブートローダーの復帰に失敗しました。\n\nVeraCryptブートローダーをWindowsのブートローダーに置き換えるには、VeraCryptレスキューディスクで 'Repair Options'→'Restore original system loader' を実行するか、Windowsのインストールディスクを使用してください。</entry>
<entrylang="en"key="BOOT_LOADER_FINGERPRINT_CHECK_FAILED">WARNING: The verification of VeraCrypt bootloader fingerprint failed!\nYour disk may have been tampered with by an attacker ("Evil Maid" attack).\n\nThis warning can also be triggered if you restored VeraCrypt boot loader using an Rescue Disk generated using a different VeraCrypt version.\n\nYou are advised to change your password immediately which will also restore the correct VeraCrypt bootloader. It is recommended to reinstall VeraCrypt and to take measures to avoid access to this machine by untrusted entities.</entry>
<entrylang="en"key="ALGO_NOT_SUPPORTED_FOR_TRUECRYPT_MODE">This algorithm is not supported for TrueCrypt mode.</entry>
<entrylang="en"key="PIM_NOT_SUPPORTED_FOR_TRUECRYPT_MODE">PIM (Personal Iterations Multiplier) not supported for TrueCrypt mode.</entry>
<entrylang="en"key="PIM_REQUIRE_LONG_PASSWORD">Password must contain 20 or more characters in order to use the specified PIM.\nShorter passwords can only be used if the PIM is 485 or greater.</entry>
<entrylang="en"key="BOOT_PIM_REQUIRE_LONG_PASSWORD">Pre-boot authentication Password must contain 20 or more characters in order to use the specified PIM.\nShorter passwords can only be used if the PIM is 98 or greater.</entry>
<entrylang="en"key="NONSYS_INPLACE_DEC_DECRYPTION_PAGE_INFO">\n\nYou can click Pause or Defer anytime to interrupt the process of decryption, exit this wizard, restart or shut down the computer, and then resume the process, which will continue from the point where it was stopped. Note that the volume cannot be mounted until it has been fully decrypted.</entry>
<entrylang="en"key="CONFIRM_DECRYPT_NON_SYS_DEVICE">Are you sure you want to permanently decrypt the following volume?</entry>
<entrylang="en"key="CONFIRM_DECRYPT_NON_SYS_DEVICE_CAUTION">CAUTION: If you permanently decrypt the VeraCrypt volume, unencrypted data will be written to the disk.\n\nAre you really sure you want to permanently decrypt the selected volume?</entry>
<entrylang="en"key="SKIPPED_BAD_SECTOR_COUNT">Note: VeraCrypt has replaced the content of %I64d unreadable sectors (%s) with pseudorandom data.</entry>
<entrylang="en"key="UNSUPPORTED_TRUECRYPT_FORMAT">This volume was created with TrueCrypt %x.%x but VeraCrypt supports only TrueCrypt volumes created with TrueCrypt 6.x/7.x series</entry>
<entrylang="en"key="IDC_BOOT_LOADER_CACHE_PIM">Include &PIM when caching pre-boot authentication password</entry>
<entrylang="en"key="IDC_PREF_CACHE_PIM">Include PIM when caching a password</entry>
<entrylang="en"key="IDC_SHOW_DISCONNECTED_NETWORK_DRIVES">Make disconnected network drives available for mounting</entry>
<entrylang="en"key="PASSWORD_UTF8_TOO_LONG">The entered password is too long: its UTF-8 representation exceeds 64 bytes.</entry>
<entrylang="en"key="PASSWORD_UTF8_INVALID">The entered password contains Unicode characters that couldn't be converted to UTF-8 representation.</entry>
<entrylang="en"key="INIT_DLL">Error: Failed to load a system library.</entry>
<entrylang="en"key="ERR_EXFAT_INVALID_VOLUME_SIZE">The volume file size specified in the command line is incompatible with selected exFAT filesystem.</entry>
<entrylang="en"key="IDT_ENTROPY_BAR">Randomness Collected From Mouse Movements</entry>
<entrylang="en"key="IDC_FAVORITE_USE_VOLUME_ID">Use Volume ID to mount favorite</entry>
<entrylang="en"key="VOLUME_ID_INVALID">The Volume ID value is invalid</entry>
<entrylang="en"key="VOLUME_ID_NOT_FOUND">No Volume with the specified ID was found on the system</entry>
<entrylang="en"key="IDPM_COPY_VALUE_TO_CLIPBOARD">Copy Value to Clipboard...</entry>
<entrylang="en"key="IDC_DISABLE_BOOT_LOADER_PIM_PROMPT">Do not request PIM in the pre-boot authentication screen (PIM value is stored unencrypted on disk)</entry>
<entrylang="en"key="DISABLE_BOOT_LOADER_PIM_PROMPT">WARNING: Please keep in mind that if you enable this option, the PIM value will be stored unencrypted on the disk.\n\nAre you sure you want to enable this option?</entry>
<entrylang="en"key="PIM_TOO_BIG">Personal Iterations Multiplier (PIM) maximum value is 2147468.</entry>
<entrylang="en"key="IDC_SKIP_RESCUE_VERIFICATION">Skip Rescue Disk verification</entry>
<entrylang="en"key="IDC_HIDE_WAITING_DIALOG">Don't show wait message dialog when performing operations</entry>
<entrylang="en"key="IDC_DISABLE_BOOT_LOADER_HASH_PROMPT">Do not request Hash algorithm in the pre-boot authentication screen</entry>
<entrylang="en"key="KUZNYECHIK_HELP">Kuznyechik is a block cipher first published in 2015 and defined in the National Standard of the Russian Federation GOST R 34.12-2015 and also in RFC 7801. 256-bit key, 128-bit block. Mode of operation is XTS.</entry>
<entrylang="ja"key="KUZNYECHIK_HELP">Kuznyechikは、2015年に初めて公開され、ロシア連邦国家標準GOST R 34.12-2015およびRFC 7801で定義されたブロック暗号です。256ビットキー、128ビットブロック。動作モードはXTSです。</entry>
<entrylang="en"key="RESCUE_DISK_EFI_INFO">Before you can encrypt the partition, you must create a VeraCrypt Rescue Disk (VRD), which serves the following purposes:\n\n- If the VeraCrypt Boot Loader, master key, or other critical data gets damaged, the VRD allows you to restore it (note, however, that you will still have to enter the correct password then).\n\n- If Windows gets damaged and cannot start, the VRD allows you to permanently decrypt the partition before Windows starts.\n\n- The VRD will contain a backup of the present EFI boot loader and will allow you to restore it if necessary.\n\nThe VeraCrypt Rescue Disk ZIP image will be created in the location specified below.</entry>
<entrylang="en"key="RESCUE_DISK_EFI_EXTRACT_INFO">The Rescue Disk ZIP image has been created and stored in this file:\n%s\n\nNow you need to extract it to a USB stick that is formatted as FAT/FAT32.\n\n%lsAfter you create the Rescue Disk, click Next to verify that it has been correctly created.</entry>
<entrylang="en"key="RESCUE_DISK_EFI_EXTRACT_INFO_NO_CHECK">The Rescue Disk ZIP image has been created and stored in this file:\n%s\n\nNow you should either extract the image to a USB stick that is formatted as FAT/FAT32 or move it to a safe location for later use.\n\n%lsClick Next to continue.</entry>
<entrylang="en"key="RESCUE_DISK_EFI_EXTRACT_INFO_NOTE">IMPORTANT: Note that the zip file must be extracted directly to the root of the USB stick. For example, if the drive letter of the USB stick is E: then extracting the zip file should create a folder E:\\EFI on the USB stick.\n\n</entry>
<entrylang="en"key="RESCUE_DISK_EFI_CHECK_FAILED">Cannot verify that the Rescue Disk has been correctly extracted.\n\nIf you have extracted the Rescue Disk, please eject and reinsert the USB stick; then click Next to try again. If this does not help, please try another USB stick and/or another ZIP software.\n\nIf you have not extracted the Rescue Disk yet, please do so, and then click Next.\n\nIf you attempted to verify a VeraCrypt Rescue Disk created before you started this wizard, please note that such Rescue Disk cannot be used, because it was created for a different master key. You need to extract the newly generated Rescue Disk ZIP image.</entry>
<entrylang="en"key="RESCUE_DISK_EFI_NON_WIZARD_CHECK_FAILED">Cannot verify that the Rescue Disk has been correctly extracted.\n\nIf you have extracted the Rescue Disk image to a USB stick, please eject it and reinsert it; then try again. If this does not help, please try other ZIP software and/or medium.\n\nIf you attempted to verify a VeraCrypt Rescue Disk created for a different master key, password, salt, etc., please note that such Rescue Disk will always fail this verification. To create a new Rescue Disk fully compatible with your current configuration, select 'System' > 'Create Rescue Disk'.</entry>
<entrylang="en"key="RESCUE_DISK_EFI_NON_WIZARD_CREATION">The Rescue Disk image has been created and stored in this file:\n%s\n\nNow you need to extract the Rescue Disk image to a USB stick that is formatted as FAT/FAT32.\n\nIMPORTANT: Note that the zip file must be extracted directly to the root of the USB stick. For example, if the drive letter of the USB stick is E: then extracting the zip file should create a folder E:\\EFI on the USB stick.\n\nAfter you create the Rescue Disk, select 'System' > 'Verify Rescue Disk' to verify that it has been correctly created.</entry>
<entrylang="en"key="IDC_SECURE_DESKTOP_PASSWORD_ENTRY">Use Secure Desktop for password entry</entry>
<entrylang="en"key="ERR_REFS_INVALID_VOLUME_SIZE">The volume file size specified in the command line is incompatible with selected ReFS filesystem.</entry>
<entrylang="en"key="EDIT_DCSPROP_FOR_ADVANCED_ONLY">WARNING: Inexperienced users should never attempt to manually edit boot loader configurations.\n\nContinue?</entry>
<entrylang="en"key="DCSPROP_XML_VALIDATION_FAILED">WARNING: Failed to validate the XML format of the Boot Loader configuration. Please check your modifications.</entry>
<entrylang="en"key="AFTER_UPGRADE_RESCUE_DISK">It is strongly recommended that you create a new VeraCrypt Rescue Disk (which will contain the new version of the VeraCrypt Boot Loader) by selecting 'System' > 'Create Rescue Disk'.\nDo you want to do it now?</entry>
<entrylang="en"key="IDC_ALLOW_TRIM_NONSYS_SSD">Allow TRIM command for non-system SSD partition/drive</entry>
<entrylang="en"key="IDC_BLOCK_SYSENC_TRIM">Block TRIM command on system partition/drive</entry>
<entrylang="en"key="WINDOWS_EFI_BOOT_LOADER_MISSING">ERROR: Windows EFI system loader could not be located on the disk. Operation will be aborted.</entry>
<entrylang="en"key="SYSENC_EFI_UNSUPPORTED_SECUREBOOT">It is currently not possible to encrypt a system if SecureBoot is enabled and if VeraCrypt custom keys are not loaded into the machine firmware. SecureBoot needs to be disabled in the BIOS configuration in order to allow system encryption to proceed.</entry>
<entrylang="en"key="PASSWORD_PASTED_TRUNCATED">Pasted text truncated because the password maximum length is 64 characters</entry>
<entrylang="en"key="PASSWORD_MAXLENGTH_REACHED">Password already reached its maximum length of 64 characters.\nNo additional character is allowed.</entry>
<entrylang="en"key="VOLUME_TOO_LARGE_FOR_HOST">ERROR: The size of the file container is larger than the available free space on disk.</entry>
<entrylang="en"key="IDC_ALLOW_WINDOWS_DEFRAG">Allow Windows Disk Defragmenter to defragment non-system partition/drive</entry>
<entrylang="en"key="CONFIRM_ALLOW_WINDOWS_DEFRAG">WARNING: Defragmenting non-system partitions/drives may leak metadata about their content or cause issues with hidden volumes they may contain.\n\nContinue?</entry>
<entrylang="ja"key="SYSENC_EFI_UNSUPPORTED_SECUREBOOT_CA">Secure Boot が有効になっていますが、ファームウェアの Secure Boot データベースは VeraCrypt の EFI ブートローダーがサポートする Microsoft UEFI CA セットを信頼していません。Microsoft Corporation UEFI CA 2011、または Microsoft UEFI CA 2023 と Microsoft Option ROM UEFI CA 2023 の両方を有効にしてから、VeraCrypt のリペア/再インストールを実行してください。または、Secure Boot を無効にしてください。</entry>
<entrylang="en"key="SYSENC_EFI_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Warning: VeraCrypt could not validate the installed EFI bootloader files against one complete embedded resource set and confirm that all known required signing CAs are present in db and not listed by dbx. Firmware may reject VeraCrypt when Secure Boot is enabled.\n\nBefore booting with Secure Boot enabled, restore the required Microsoft certificates and current dbx as needed, then run VeraCrypt Repair/Reinstall. Do not remove Microsoft Corporation UEFI CA 2011 until db contains both Microsoft UEFI CA 2023 and Microsoft Option ROM UEFI CA 2023 and the actual installed files match VeraCrypt's 2023 set. This check cannot model every image-hash or security-version revocation. Make sure you have an up-to-date VeraCrypt Rescue Disk.</entry>
<entrylang="en"key="SYSENC_EFI_WINDOWS_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Warning: VeraCrypt could not validate the embedded signature and known-CA compatibility of the Windows Boot Manager it chainloads (bootmgfw_ms.vc). The file may be missing, unreadable, not a Windows Boot Manager, have an unrecognized embedded signer, or use a known signing CA that is absent from db or listed by dbx. The handoff to Windows may fail when Secure Boot is enabled.\n\nComplete or repair the Windows Secure Boot certificate and boot-manager update, keep the VeraCrypt System Favorites service enabled, and run VeraCrypt Repair/Reinstall. Repair also checks Windows' serviced EFI_EX/EFI copies for a compatible current Boot Manager. If Windows cannot start, temporarily disable Secure Boot to recover. Make sure you have an up-to-date VeraCrypt Rescue Disk.</entry>
<entrylang="en"key="SYSENC_EFI_WINDOWS_LOADER_PCA2011_MIGRATION_NEEDED">Warning: The embedded signature of the Windows Boot Manager used by VeraCrypt (bootmgfw_ms.vc) is still issued by Microsoft Windows Production PCA 2011, although firmware db already contains Windows UEFI CA 2023. Its known CA is currently allowed, but it will no longer start after the PCA 2011 certificate is added to dbx.\n\nDo not apply the PCA 2011 revocation (AvailableUpdates bit 0x80, including combined value 0x280) yet. First complete the Windows 2023 boot-manager update while the VeraCrypt System Favorites service is enabled, then run VeraCrypt Repair/Reinstall so VeraCrypt can import a compatible serviced EFI_EX/EFI copy. Verify the embedded issuer of bootmgfw_ms.vc is Windows UEFI CA 2023 and make sure you have an up-to-date VeraCrypt Rescue Disk.</entry>
Write-Verbose" New Estimated Total Size: '$currentTotalSize' bytes"
}
if($iteration-ge$maxIterations){
Write-Warning"FAT/Bitmap size calculation did not converge after '$maxIterations' iterations. Using last calculated size ('$currentTotalSize' bytes). This might indicate an issue or extremely large dataset."
}
Write-Verbose"Compute-ExFatSize Converged Size: '$currentTotalSize' bytes after '$iteration' iterations."
return[PSCustomObject]@{
TotalSize=$currentTotalSize
ClusterCount=$clusterCount
IterationHistory=@()
}
}
functionGet-RecommendedCluster{
param([UInt64]$VolumeBytes)
switch($VolumeBytes){
{$_-le256MB}{return4KB}
{$_-le32GB}{return32KB}
{$_-le256TB}{return128KB}
default{return512KB}
}
}
#----------------------------------------------- Drive the two-pass logic
Write-Host"Calculating required size for '$InputPath'..."
Some files were not shown because too many files have changed in this diff
Show More
Reference in New Issue
Block a user
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.