{"id":112077,"date":"2023-12-08T15:10:14","date_gmt":"2023-12-08T13:10:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/avtor-gnupg-osnoval-librepgp-fork-standarta-openpgp"},"modified":"2023-12-08T15:10:14","modified_gmt":"2023-12-08T13:10:14","slug":"avtor-gnupg-osnoval-librepgp-fork-standarta-openpgp","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/avtor-gnupg-osnoval-librepgp-fork-standarta-openpgp","title":{"rendered":"Der Autor von GnuPG gr\u00fcndete LibrePGP, einen Fork des OpenPGP-Standards.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Werner Koch, der Hauptentwickler und Sch\u00f6pfer des GnuPG-Projekts, gr\u00fcndete das LibrePGP-Projekt, das sich auf die Entwicklung einer aktualisierten Spezifikation konzentriert, die eine Alternative zum OpenPGP-Standard darstellt. Der Fork wurde als Reaktion auf die von der IETF-Arbeitsgruppe vorgeschlagenen \u00c4nderungen f\u00fcr das n\u00e4chste Update der OpenPGP-Spezifikation (RFC-4880) erstellt, die von Koch als bedenklich in Bezug auf die Wahrung der Kompatibilit\u00e4t und die Gew\u00e4hrleistung der Sicherheit angesehen wurden. Die Entwickler von GnuPG, RNP (die OpenPGP-Implementierung von Thunderbird) und Gpg4win, die den Fork unterst\u00fctzen, bef\u00fcrchten, dass die geplanten \u00c4nderungen bestehende Implementierungen von OpenPGP-basierten Anwendungen, deren Nutzer auf die langfristige Stabilit\u00e4t der Spezifikation angewiesen sind, gef\u00e4hrden und nicht bereit sind, mit \u00c4nderungen zu leben, die die Kompatibilit\u00e4t brechen.    <\/p>\n<p>LibrePGP umfasst n\u00fctzliche Verbesserungen, die in den letzten Jahren f\u00fcr eine zuk\u00fcnftige Version der OpenPGP-Spezifikation entwickelt wurden, schlie\u00dft jedoch \u00c4nderungen aus, die sich negativ auf die Wahrung der Kompatibilit\u00e4t auswirken. Im Vergleich zum aktuellen Standard RFC-4880 wurden in LibrePGP unter anderem folgende Funktionen \u00fcbernommen:  <\/p>\n<ul>\n<li class=\"l\"> Unterst\u00fctzung des Camellia-Verschl\u00fcsselungsalgorithmus (RFC-5581),\n<li class=\"l\"> Erweiterungen f\u00fcr ECC (Elliptische-Kurven-Kryptographie) f\u00fcr OpenPGP (RFC-6637).\n<li class=\"l\"> Verpflichtende Unterst\u00fctzung f\u00fcr SHA2-256-Hashes (SHA-1 und MD5 wurden als nicht empfohlen eingestuft, und die M\u00f6glichkeit, Daten ohne Integrit\u00e4tspr\u00fcfung zu entschl\u00fcsseln, wurde als vollst\u00e4ndig veraltet eingestuft).\n<li class=\"l\"> Erh\u00f6hung der Fingerprint-Gr\u00f6\u00dfe auf 256 Bit.\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr digitale Signaturschemata EdDSA und elliptische Kurven BrainpoolP256r1, BrainpoolP384r1, BrainpoolP512r1, Ed25519, Curve25519, Ed488 und X448.\n<li class=\"l\"> Unterst\u00fctzung des CRYSTALS-Kyber-Algorithmus, der gegen Angriffe von Quantencomputern resistent ist.\n<li class=\"l\"> Unterst\u00fctzung von Modus authentifizierter Verschl\u00fcsselung OCB (Offset-Codebuchmodus).\n<li class=\"l\"> Implementierung der f\u00fcnften Version des Formats digitaler Signaturen mit einem Schutz der Metadaten.\n<li class=\"l\"> Unterst\u00fctzung erweiterter Subpakete mit digitalen Signaturen.  <\/ul>\n<p>Hauptkritikpunkte an der neuen Spezifikation von OpenPGP:  <\/p>\n<ul>\n<li class=\"l\"> Die IETF-Arbeitsgruppe hat anstelle eines schrittweisen inkrementellen Updates der Spezifikation versucht, den Standard neu zu erfinden und erhebliche \u00c4nderungen vorzunehmen, die die Kompatibilit\u00e4t verletzen.\n<li class=\"l\"> Die Erzwungene Unterst\u00fctzung des symmetrischen Verschl\u00fcsselungsmodus GCM (Galois\/Z\u00e4hler-Modus), der schwer korrekt zu implementieren ist, w\u00e4hrend der OCB-Modus (Offset Codebook Mode), dessen Patente vor mehreren Jahren abgelaufen sind, ignoriert wird.\n<li class=\"l\"> Die Hinzuf\u00fcgung von optionalen Paketen mit zuf\u00e4lligem zus\u00e4tzlichen Padding zum Schutz vor Traffic-Analyse. Laut den Entwicklern von LibrePGP stellen solche Pakete mit nicht \u00fcberpr\u00fcfbarem anf\u00e4nglichem Zufalls-Padding eine Bedrohung f\u00fcr die Schaffung versteckter Datenkan\u00e4le und die Umgehung von Datenverlust-Pr\u00e4ventionssystemen dar. Zuvor wurde die Idee, zus\u00e4tzliches Padding einzuf\u00fcgen, als unangemessen abgelehnt, da sie nicht dem Verschl\u00fcsselungslevel, sondern dem Applikationslevel zuzuordnen ist.\n<li class=\"l\"> Die Anwendung eines modifizierten ECDH-Verschl\u00fcsselungsschemas (\u00c4nderung des OID-Formats) anstelle der bereits in RFC-6637 beschriebenen und in PGP und GnuPG implementierten Variante.\n<li class=\"l\"> Entfernung einiger praktischer Funktionen, wie die klassische Methode zum Widerruf von Schl\u00fcsseln, das Flag &#171;m&#187; zur Kennzeichnung von MIME-Daten und das Flag &#171;t&#187; zur Trennung von Textdaten von bin\u00e4ren (anstelle des Flags &#171;t&#187; wurde das Flag &#171;u&#187; f\u00fcr Text in UTF-8-Codierung eingef\u00fchrt).\n<li class=\"l\"> Der Verzicht auf den Einschluss von Datenschutz in das neue Format von Signaturen f\u00fcr die Metadaten der signierten Datei (zum Beispiel kann der Dateiname ge\u00e4ndert werden, ohne die Signatur zu verletzen).\n<li class=\"l\"> Zweifelhafte M\u00f6glichkeit, &#171;Salz&#187; zu Signaturen (Salted Signature) hinzuzuf\u00fcgen, um den Schutz vor Kollisionangriffen mit einem bestimmten Pr\u00e4fix zu verst\u00e4rken. Der Wert mit Salz kann als nicht abschaltbarer versteckter Kanal zur \u00dcbertragung von 32 Bytes an Daten in der Signatur verwendet werden.\n<li class=\"l\"> Die Verschiebung des Standards hin zu einer prim\u00e4ren Nutzung f\u00fcr Online-Kommunikation, w\u00e4hrend die Bed\u00fcrfnisse f\u00fcr die langfristige Speicherung von Daten ignoriert werden.  <\/ul>\n<p>Bef\u00fcrworter von OpenPGP haben bereits Kritik an der Kritik ver\u00f6ffentlicht. Letztendlich k\u00f6nnte ein Mangel an Kompromiss zu einer Zunahme von Inkompatibilit\u00e4ten in den Implementierungen von OpenPGP\/LibrePGP f\u00fchren. Teilweise zur L\u00f6sung dieses Problems haben die Entwickler von OpenPGP die f\u00fcnfte Version des Signaturformats in einer mit LibrePGP kompatiblen Weise festgelegt und arbeiten nun an der sechsten Version.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60256\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0435\u0440\u043d\u0435\u0440 \u041a\u043e\u0445 (Werner Koch), \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u0438 \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u044c \u043f\u0440\u043e\u0435\u043a\u0442\u0430 GnuPG (GNU Privacy Guard), \u043e\u0441\u043d\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0435\u043a\u0442 LibrePGP, \u0441\u043e\u0441\u0440\u0435\u0434\u043e\u0442\u043e\u0447\u0435\u043d\u043d\u044b\u0439 \u043d\u0430 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0451\u043d\u043d\u043e\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 OpenPGP. \u0424\u043e\u0440\u043a \u0431\u044b\u043b \u0441\u043e\u0437\u0434\u0430\u043d \u0432 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f, \u043d\u0430\u043c\u0435\u0447\u0435\u043d\u043d\u044b\u0435 \u0440\u0430\u0431\u043e\u0447\u0435\u0439 \u0433\u0440\u0443\u043f\u043f\u043e\u0439 IETF \u0434\u043b\u044f \u0432\u043d\u0435\u0441\u0435\u043d\u0438\u044f \u0432 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 OpenPGP (RFC-4880) \u0438 \u0432\u043e\u0441\u043f\u0440\u0438\u043d\u044f\u0442\u044b\u0435 \u041a\u043e\u0445\u043e\u043c \u043a\u0430\u043a \u0441\u043e\u043c\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112077","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0435\u0440\u043d\u0435\u0440 \u041a\u043e\u0445 (Werner Koch), \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u0438 \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u044c \u043f\u0440\u043e\u0435\u043a\u0442\u0430 GnuPG (GNU Privacy Guard), \u043e\u0441\u043d\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0435\u043a\u0442 LibrePGP, \u0441\u043e\u0441\u0440\u0435\u0434\u043e\u0442\u043e\u0447\u0435\u043d\u043d\u044b\u0439 \u043d\u0430 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0451\u043d\u043d\u043e\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 OpenPGP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/avtor-gnupg-osnoval-librepgp-fork-standarta-openpgp\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0432\u0442\u043e\u0440 GnuPG \u043e\u0441\u043d\u043e\u0432\u0430\u043b LibrePGP, \u0444\u043e\u0440\u043a \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 OpenPGP | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0435\u0440\u043d\u0435\u0440 \u041a\u043e\u0445 (Werner Koch), \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u0438 \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u044c \u043f\u0440\u043e\u0435\u043a\u0442\u0430 GnuPG (GNU Privacy Guard), \u043e\u0441\u043d\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0435\u043a\u0442 LibrePGP, \u0441\u043e\u0441\u0440\u0435\u0434\u043e\u0442\u043e\u0447\u0435\u043d\u043d\u044b\u0439 \u043d\u0430 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0451\u043d\u043d\u043e\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 OpenPGP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/avtor-gnupg-osnoval-librepgp-fork-standarta-openpgp\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-12-08T13:10:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-12-08T13:10:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Der Autor von GnuPG gr\u00fcndete LibrePGP, einen Fork des OpenPGP-Standards | ProHoster","description":"Werner Koch, der Hauptentwickler und Gr\u00fcnder des GnuPG (GNU Privacy Guard) Projekts, gr\u00fcndete das Projekt LibrePGP, das sich auf die Entwicklung einer aktualisierten Spezifikation konzentriert, die als Alternative zum OpenPGP-Standard dient.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/avtor-gnupg-osnoval-librepgp-fork-standarta-openpgp","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0432\u0442\u043e\u0440 GnuPG \u043e\u0441\u043d\u043e\u0432\u0430\u043b LibrePGP, \u0444\u043e\u0440\u043a \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0430 OpenPGP | ProHoster","og:description":"\u0412\u0435\u0440\u043d\u0435\u0440 \u041a\u043e\u0445 (Werner Koch), \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u0438 \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u044c \u043f\u0440\u043e\u0435\u043a\u0442\u0430 GnuPG (GNU Privacy Guard), \u043e\u0441\u043d\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0435\u043a\u0442 LibrePGP, \u0441\u043e\u0441\u0440\u0435\u0434\u043e\u0442\u043e\u0447\u0435\u043d\u043d\u044b\u0439 \u043d\u0430 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0451\u043d\u043d\u043e\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 OpenPGP.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/avtor-gnupg-osnoval-librepgp-fork-standarta-openpgp","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-12-08T13:10:14+00:00","article:modified_time":"2023-12-08T13:10:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=112077"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/112077\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=112077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=112077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=112077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}