Lanzamiento de GnuPG 2.3.0

Después de tres años y medio desde la formación de la anterior rama significativa, se presenta una nueva versión de la herramienta GnuPG 2.3.0 (GNU Privacy Guard), compatible con los estándares OpenPGP (RFC-4880) y S/MIME, que proporciona utilidades para el cifrado de datos, manejo de firmas electrónicas, gestión de claves y acceso a almacenes públicos de claves.

GnuPG 2.3.0 se posiciona como la primera versión de una nueva base de código, que incluye los desarrollos más recientes. GnuPG 2.2 se considera como la rama estable, óptima para su uso general, que se mantendrá al menos hasta 2024. GnuPG 1.4 continúa siendo mantenida como la serie clásica, consumiendo recursos mínimos, adecuada para sistemas embebidos y compatible con algoritmos de cifrado obsoletos.

Novedades principales de GnuPG 2.3.0:

  • Se ha propuesto un proceso en segundo plano experimental con la implementación de una base de datos de claves, utilizando la base de datos SQLite para el almacenamiento y demostrando una búsqueda de claves más rápida. Para activar el nuevo almacén, se deben habilitar las opciones "use-keyboxd" en gpg.conf y gpgsm.conf.
  • Se ha agregado una nueva herramienta gpg-card, que se puede utilizar como una interfaz flexible para todos los tipos de tarjetas inteligentes soportados.
  • Se ha añadido un nuevo proceso en segundo plano tpm2d, que permite utilizar chips TPM 2.0 para proteger claves privadas y realizar operaciones de cifrado o crear firmas digitales en el módulo TPM.
  • Se han establecido como algoritmos por defecto para las claves públicas ed25519 y cv25519.
  • En gpg se ha dejado de usar algoritmos de cifrado con un tamaño de bloque de 64 bits. El uso de 3DES está prohibido, y se ha establecido el AES como el algoritmo mínimamente soportado. Para desactivar esta restricción, se puede utilizar la opción "—allow-old-cipher-algos".
  • Se ha añadido soporte para los modos de cifrado de bloques AEAD OCB y EAX.
  • Se ha proporcionado soporte para la versión 5 de claves y firmas digitales.
  • Se ha añadido soporte para las curvas X448 (ed448, cv448).
  • Se ha permitido el uso de nombres de grupos en listas de claves.
  • En gpg, los resultados de la verificación ahora dependen de la opción "—sender" y del identificador del creador de la firma.
  • Se ha añadido la opción «--chuid» en gpg, gpgsm, gpgconf, gpg-card y gpg-connect-agent para cambiar el identificador de usuario.
  • En gpg se han añadido las opciones "—full-timestrings" (salida de fecha y hora), "—force-sign-key" y "—no-auto-trust-new-key".
  • Se ha descontinuado el soporte para el método obsoleto de detección de claves PKA y se han eliminado las opciones relacionadas.
  • En gpg se ha añadido la posibilidad de exportar claves Ed448 para SSH.
  • En gpgsm se ha añadido soporte básico para ECC y la posibilidad de crear certificados EdDSA.
  • En el agente se ha permitido el uso del valor "Label:" en el archivo de claves para configurar el aviso de entrada del PIN. Se ha implementado soporte para las extensiones ssh-agent para las variables de entorno.
  • En scd se ha mejorado el soporte para múltiples lectores de tarjetas y tokens. Se ha implementado la posibilidad de utilizar múltiples aplicaciones con una tarjeta inteligente específica. Se ha añadido soporte para tarjetas PIV, Telesec Signature Cards v2.0 y Rohde&Scharwz Cybersecurity. Nuevas opciones "—application-priority" y "—pcsc-shared" se han agregado.
  • Se ha eliminado la utilidad symcryptrun (una capa obsoleta sobre la utilidad externa Chiasmus).
  • En la plataforma Windows se ha implementado soporte completo para Unicode en la línea de comandos.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster