GnuPG 2.3.0 nga pagpagawas

Tulo ug tunga ka tuig sukad sa pagkaporma sa kataposang mahinungdanong sanga, usa ka bag-ong pagpagawas sa GnuPG 2.3.0 (GNU Privacy Guard) toolkit ang gipresentar, nahiuyon sa OpenPGP (RFC-4880) ug S/MIME nga mga sumbanan, ug paghatag mga utilities alang sa data encryption ug pagtrabaho uban sa mga electronic nga pirma, yawe nga pagdumala ug pag-access sa publiko nga yawe nga mga tindahan.

Ang GnuPG 2.3.0 gipahimutang isip unang pagpagawas sa bag-ong codebase nga naglakip sa pinakabag-o nga mga kalamboan. Ang GnuPG 2.2 gikonsiderar nga usa ka lig-on nga sanga, labing maayo alang sa kinatibuk-ang paggamit, ug suportahan hangtod sa labing menos 2024. Ang GnuPG 1.4 padayong gimentinar isip usa ka klasiko nga serye nga naggamit ug gamay nga mga kahinguhaan, angayan alang sa embedded system, ug nahiuyon sa legacy encryption algorithms.

Pangunang mga inobasyon sa GnuPG 2.3.0:

  • Gisugyot ang usa ka eksperimento nga proseso sa background nga adunay hinungdanon nga pagpatuman sa database, gamit ang SQLite DBMS alang sa pagtipig ug pagpakita sa usa ka mas paspas nga pagpangita sa mga yawe. Aron mahimo ang bag-ong repository, kinahanglan nimo nga magamit ang kapilian nga "gamit-keyboxd" sa gpg.conf ug gpgsm.conf.
  • Usa ka bag-ong gpg-card utility ang gidugang, nga mahimong magamit isip usa ka flexible interface alang sa tanan nga gisuportahan nga mga matang sa smart card.
  • Gidugang ang usa ka bag-ong proseso sa background sa tpm2d nga nagtugot kanimo sa paggamit sa TPM 2.0 chips aron mapanalipdan ang mga pribado nga yawe ug himuon ang pag-encrypt o mga operasyon sa digital nga pirma sa kilid sa TPM.
  • Ang default nga mga algorithm alang sa publiko nga mga yawe mao ang ed25519 ug cv25519.
  • Ang gpg wala na mogamit sa 64-bit block size algorithms para sa encryption. Ang paggamit sa 3DES gidili, ug ang AES gideklarar nga minimum nga gisuportahan nga algorithm. Aron ma-disable ang pagdili, mahimo nimong gamiton ang opsyon nga "--allow-old-cipher-algos".
  • Gidugang nga suporta alang sa AEAD block encryption modes OCB ug EAX.
  • Gihatag ang suporta alang sa bersyon 5 sa mga yawe ug digital nga pirma.
  • Gidugang nga suporta alang sa X448 curves (ed448, cv448).
  • Gitugotan sa paggamit sa mga ngalan sa grupo sa yawe nga mga lista.
  • Sa gpg, ang mga resulta sa pag-verify nagdepende na sa opsyon nga "--sender" ug ang ID sa tigbuhat sa pirma.
  • Gidugang ang "--chuid" nga kapilian sa gpg, gpgsm, gpgconf, gpg-card ug gpg-connect-agent aron usbon ang user ID.
  • Gidugang ang "--full-timestrings" (petsa ug oras nga output), "--force-sign-key" ug "--no-auto-trust-new-key" nga mga kapilian sa gpg.
  • Ang kabilin nga paagi sa pagdiskobre sa yawe sa PKA gihunong na ug ang mga opsyon nga nalangkit niini gikuha na.
  • Gidugang ang abilidad sa pag-export sa Ed448 nga mga yawe alang sa SSH sa gpg.
  • Gidugang sa gpgsm ang batakang suporta sa ECC ug ang abilidad sa paghimo og mga sertipiko sa EdDSA.
  • Gitugotan sa ahente ang paggamit sa "Label:" nga kantidad sa yawe nga file aron ma-configure ang aghat sa PIN. Gipatuman nga suporta alang sa ssh-agent extensions alang sa environment variables.
  • Gipauswag sa Scd ang suporta alang sa daghang mga magbabasa sa kard ug mga token. Ang abilidad sa paggamit sa daghang mga aplikasyon nga adunay usa ka piho nga smart card gipatuman. Gidugang nga suporta alang sa mga PIV card, Telesec Signature Cards v2.0 ug Rohde&Schwarz Cybersecurity. Gidugang ang bag-ong mga kapilian nga "--application-priority" ug "--pcsc-shared".
  • Ang symcryptrun utility gikuha na (karaan na nga wrapper sa gawas nga Chiasmus utility.
  • Sa plataporma sa Windows, ang bug-os nga suporta sa Unicode gipatuman sa command line.

Source: opennet.ru

Idugang sa usa ka comment