Выпуск GnuPG 2.2.17 с измСнСниями для противостояния Π°Ρ‚Π°ΠΊΠ΅ Π½Π° сСрвСры ΠΊΠ»ΡŽΡ‡Π΅ΠΉ

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ Ρ€Π΅Π»ΠΈΠ· инструмСнтария GnuPG 2.2.17 (GNU Privacy Guard), совмСстимого со стандартами OpenPGP (RFC-4880) ΠΈ S/MIME, ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ…, Ρ€Π°Π±ΠΎΡ‚Ρ‹ с элСктронными подписями, управлСния ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ доступа ΠΊ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°ΠΌ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Напомним, Ρ‡Ρ‚ΠΎ Π²Π΅Ρ‚ΠΊΠ° GnuPG 2.2 позиционируСтся ΠΊΠ°ΠΊ Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉΡΡ выпуск, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒΡΡ Π½ΠΎΠ²Ρ‹Π΅ возмоТности, Π² Π²Π΅Ρ‚ΠΊΠ΅ 2.1 Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ исправлСния.

Π’ Π½ΠΎΠ²ΠΎΠΌ выпускС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Ρ‹ ΠΌΠ΅Ρ€Ρ‹ для противостояния Π°Ρ‚Π°ΠΊΠ΅ Π½Π° сСрвСры ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, приводящСй ΠΊ зависанию GnuPG ΠΈ нСвозмоТности дальнСйшСй Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π΄ΠΎ удалСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΎΠ³ΠΎ сСртификата ΠΈΠ· локального Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° ΠΈΠ»ΠΈ пСрСсоздания Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° сСртификатов Π½Π° основС ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. ДобавлСнная Π·Π°Ρ‰ΠΈΡ‚Π° построСна Π½Π° ΠΏΠΎΠ»Π½ΠΎΠΌ ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ всСх сторонних Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй сСртификатов, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… с сСрвСров хранСния ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Напомним, Ρ‡Ρ‚ΠΎ любой ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π½Π° сСрвСр хранСния ΠΊΠ»ΡŽΡ‡Π΅ΠΉ свою Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΡƒΡŽ подпись для ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… сСртификатов, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ для создания для сСртификата ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ³ΠΎ числа Ρ‚Π°ΠΊΠΈΡ… подписСй (Π±ΠΎΠ»Π΅Π΅ сотни тысяч), ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ GnuPG.

Π˜Π³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сторонних Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΎΠΏΡ†ΠΈΠ΅ΠΉ «self-sigs-only», которая допускаСт Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ для ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ собствСнных подписСй ΠΈΡ… создатСлСй. Для восстановлСния старого повСдСния Π² gpg.conf ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ настройку «keyserver-options no-self-sigs-only,no-import-clean». ΠŸΡ€ΠΈ этом Ссли Π² процСссС Ρ€Π°Π±ΠΎΡ‚Ρ‹ фиксируСтся ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ числа Π±Π»ΠΎΠΊΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π²Ρ‹Π·ΠΎΠ²Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ локального Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° (pubring.kbx), GnuPG вмСсто Π²Ρ‹Π²ΠΎΠ΄Π° ошибки автоматичСски Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Ρ€Π΅ΠΆΠΈΠΌ игнорирования Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй («self-sigs-only,import-clean»).

Для обновлСния ΠΊΠ»ΡŽΡ‡Π΅ΠΉ c использованиСм ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Web Key Directory (WKD) Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция «—locate-external-key», ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для пСрСсоздания Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° сСртификатов Π½Π° основС ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. ΠŸΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ «—auto-key-retrieve» ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ WKD Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ являСтся Π±ΠΎΠ»Π΅Π΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ, Ρ‡Π΅ΠΌ сСрвСры ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Π‘ΡƒΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ WKD Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π² web c привязкой ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ, ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ Π² ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠΌ адрСсС. НапримСр, для адрСса «[email protected]» ΠΊΠ»ΡŽΡ‡ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½ Ρ‡Π΅Ρ€Π΅Π· ссылку «https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfceece9a5594e6039d5a».

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ