GnuPG 2.4.0 vÀljaanne

PĂ€rast viit aastat arendustööd on vĂ€lja antud GnuPG 2.4.0 (GNU Privacy Guard) tööriistade versioon, mis on kooskĂ”las OpenPGP (RFC-4880) ja S/MIME standarditega ning pakub andmete krĂŒptimise, elektrooniliste allkirjade haldamise, vĂ”tmete haldamise ja avalike vĂ”tmehoidlate juurde pÀÀsemise tööriistu.

GnuPG 2.4.0 turundatakse kui uue stabiilse haru esimest vĂ€ljaandmist, mis sisaldab muudatusi, mis on kogunenud versioonide 2.3.x ettevalmistamise kĂ€igus. Haru 2.2 on muudetud vanaks stabiilseks haruks, mida toetatakse kuni 2024. aasta lĂ”puni. GnuPG 1.4 haru jĂ€tkab klassikalise seeria toetamisega, mis tarbib minimaalselt ressursse, sobib sisseehitatud sĂŒsteemide jaoks ja on kooskĂ”las vananenud krĂŒptimisalgoritmidega.

GnuPG 2.4 peamised muudatused vÔrreldes eelmise stabiilse haruga 2.2:

  • Lisatud on taustprotsess, mis rakendab vĂ”tmeandmebaasi, kasutades andmete salvestamiseks SQLite andmebaasi ja demonstreerides mĂ€rgatavalt kiiremat vĂ”tmete otsimist. Uue salvestuse lubamiseks tuleb common.conf failis aktiveerida valik „use-keyboxd.”
  • Lisatud on taustprotsess tpm2d, mis vĂ”imaldab kasutada TPM 2.0 kiipe privaatsete vĂ”tmete kaitsmiseks ning krĂŒptimistoimingute vĂ”i digitaalsete allkirjade loomise teostamiseks TPM-moduuli poolel.
  • Lisatud uus gpg-kaardi utiliit, mida saab kasutada paindlikuna liidese kĂ”igi toetatud nutikaartide tĂŒĂŒpide jaoks.
  • Lisatud on uus gpg-auth utiliit autentimise jaoks.
  • Lisatud on uus ĂŒhine konfiguratsioonifail common.conf, mida kasutatakse keyboxd taustprotsessi aktiveerimiseks, et vĂ€ltida eraldi seadistuste lisamist gpg.conf ja gpgsm.conf failidesse.
  • Tagatud on viienda versiooni vĂ”tmete ja digitaalsete allkirjade tugi, mille puhul kasutatakse SHA256 algoritmi SHA1 asemel.
  • Vaikimisi algoritmidena avatud vĂ”tmete jaoks on kasutusel ed25519 ja cv25519.
  • Lisatud toetus AEAD-reĆŸiimidele OCB ja EAX ploki ĆĄifreerimise jaoks.
  • Lisatud on tugi elliptilistele kÀÀrdele X448 (ed448, cv448).
  • RĂŒhma nimede kasutamine vĂ”tme loendites on lubatud.
  • Gpg, gpgsm, gpgconf, gpg-kaart ja gpg-connect-agent on lisatud valik "—chuid" kasutaja identifikaatori muutmiseks.
  • Windows platvormil on tĂ€ielikult toetatud Unicode kĂ€sureas.
  • Lisatud on ehitusvalik „—with-tss” TSS teeki valimiseks.
  • Gpgsm-s on lisatud pĂ”hitoetuse ECC jaoks ning EdDSAsertifikaatide loomise vĂ”imalus. Lisatud on tugi parooliga krĂŒptitud andmete dekodeerimiseks. Lisatud on tugi AES-GCM dekodeerimiseks. Lisatud on uued valikud „—ldapserver” ja „—show-certs.”
  • Agendi puhul on lubatud kasutada vÀÀrtust „Label:” vĂ”tmefailis PIN-koodi sisestamise vĂ€ljakutse kohandamiseks. Rakendatud on ssh-agendi laienduste tugi keskkonnamuutujatele. Win32-OpenSSH emulatsioon gpg-agendi kaudu on lisatud. SSH vĂ”tmete sĂ”rmejĂ€lgede loomisel kasutatakse vaikimisi algoritmi SHA-256. Lisatud on valikud „—pinentry-formatted-passphrase” ja „—check-sym-passphrase-pattern.”
  • Scd-s on parendatud mitme kaardilugeja ja tokeniga töötamise toetust. On rakendatud vĂ”imalus kasutada mitmeid rakendusi konkreetse nutikaardi puhul. Lisatud on PIV, Telesec Signature Cards v2.0 ja Rohde&Schwarz kyberjulgeoleku kaardi tugi. Lisatud on uued valikud „—application-priority” ja „—pcsc-shared.”
  • gpgconf utiliiti on lisatud valik „—show-configs.”
  • Muudatused gpg-s:
    • Lisatud on parameeter „—list-filter” vĂ”tmete valikulise nimekirja koostamiseks, nĂ€iteks „gpg -k —list-filter ‘select=revoked-f && sub/algostr=ed25519’.”
    • Lisatud on uued kĂ€sud ja valikud: „—quick-update-pref”, „show-pref”, „show-pref-verbose”, „—export-filter export-revocs”, „—full-timestrings”, „—min-rsa-length”, „—forbid-gen-key”, „—override-compliance-check”, „—force-sign-key” ja „—no-auto-trust-new-key.”
    • Lisatud on tugi suvaliste tagasi tĂ”mmatud sertifikaatide nimekirjade importimiseks.
    • Digitaalsete allkirjade kontrollimise kiirus on suurenenud rohkem kui 10 korda.
    • Kontrollimise tulemused sĂ”ltuvad nĂŒĂŒd valikust „—sender” ja allkirja looja ID-st.
    • Lisatud on Ed448 vĂ”tmete eksportimise vĂ”imalus SSH jaoks.
    • Lubatud on kasutada ainult OCB reĆŸiimi AEAD-krĂŒptimisel.
    • DeĆĄifreerimine on lubatud ilma avaliku vĂ”tmeta, kui nutikas kaart on sisestatud.
    • Alustamiseks ed448 ja cv448 algoritmidena suurendatakse nĂŒĂŒd viienda versiooni vĂ”tmete loomist.
    • Importimisel serverid LDAP-i puhul on vaikimisi vĂ€lja lĂŒlitatud valiku self-sigs-only rakendamine.
  • gpg-s on lĂ”petatud 64-bitise plokisuurusega algoritmide kasutamine krĂŒptimiseks. 3DES kasutamine on keelatud ja minimaalne toetatud algoritm on AES. Piirangu keelamiseks vĂ”ib kasutada valikut „—allow-old-cipher-algos.”
  • Eemaldatud on utiliit symcryptrun (aegunud ĂŒmbersuunamine vĂ€lise utiliidi Chiasmus ĂŒle).
  • Toetamine vananenud PKA vĂ”tmete tuvastamise meetodi lĂ”petamine ja seotud valikute eemaldamine.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster