PĂ€rast viit aastat arendustööd on vĂ€lja antud GnuPG 2.4.0 (GNU Privacy Guard) tööriistade versioon, mis on kooskĂ”las OpenPGP (RFC-4880) ja S/MIME standarditega ning pakub andmete krĂŒptimise, elektrooniliste allkirjade haldamise, vĂ”tmete haldamise ja avalike vĂ”tmehoidlate juurde pÀÀsemise tööriistu.
GnuPG 2.4.0 turundatakse kui uue stabiilse haru esimest vĂ€ljaandmist, mis sisaldab muudatusi, mis on kogunenud versioonide 2.3.x ettevalmistamise kĂ€igus. Haru 2.2 on muudetud vanaks stabiilseks haruks, mida toetatakse kuni 2024. aasta lĂ”puni. GnuPG 1.4 haru jĂ€tkab klassikalise seeria toetamisega, mis tarbib minimaalselt ressursse, sobib sisseehitatud sĂŒsteemide jaoks ja on kooskĂ”las vananenud krĂŒptimisalgoritmidega.
GnuPG 2.4 peamised muudatused vÔrreldes eelmise stabiilse haruga 2.2:
- Lisatud on taustprotsess, mis rakendab vĂ”tmeandmebaasi, kasutades andmete salvestamiseks SQLite andmebaasi ja demonstreerides mĂ€rgatavalt kiiremat vĂ”tmete otsimist. Uue salvestuse lubamiseks tuleb common.conf failis aktiveerida valik âuse-keyboxd.â
- Lisatud on taustprotsess tpm2d, mis vĂ”imaldab kasutada TPM 2.0 kiipe privaatsete vĂ”tmete kaitsmiseks ning krĂŒptimistoimingute vĂ”i digitaalsete allkirjade loomise teostamiseks TPM-moduuli poolel.
- Lisatud uus gpg-kaardi utiliit, mida saab kasutada paindlikuna liidese kĂ”igi toetatud nutikaartide tĂŒĂŒpide jaoks.
- Lisatud on uus gpg-auth utiliit autentimise jaoks.
- Lisatud on uus ĂŒhine konfiguratsioonifail common.conf, mida kasutatakse keyboxd taustprotsessi aktiveerimiseks, et vĂ€ltida eraldi seadistuste lisamist gpg.conf ja gpgsm.conf failidesse.
- Tagatud on viienda versiooni vÔtmete ja digitaalsete allkirjade tugi, mille puhul kasutatakse SHA256 algoritmi SHA1 asemel.
- Vaikimisi algoritmidena avatud vÔtmete jaoks on kasutusel ed25519 ja cv25519.
- Lisatud toetus AEAD-reĆŸiimidele OCB ja EAX ploki ĆĄifreerimise jaoks.
- Lisatud on tugi elliptilistele kÀÀrdele X448 (ed448, cv448).
- RĂŒhma nimede kasutamine vĂ”tme loendites on lubatud.
- Gpg, gpgsm, gpgconf, gpg-kaart ja gpg-connect-agent on lisatud valik "âchuid" kasutaja identifikaatori muutmiseks.
- Windows platvormil on tÀielikult toetatud Unicode kÀsureas.
- Lisatud on ehitusvalik ââwith-tssâ TSS teeki valimiseks.
- Gpgsm-s on lisatud pĂ”hitoetuse ECC jaoks ning EdDSAsertifikaatide loomise vĂ”imalus. Lisatud on tugi parooliga krĂŒptitud andmete dekodeerimiseks. Lisatud on tugi AES-GCM dekodeerimiseks. Lisatud on uued valikud ââldapserverâ ja ââshow-certs.â
- Agendi puhul on lubatud kasutada vÀÀrtust âLabel:â vĂ”tmefailis PIN-koodi sisestamise vĂ€ljakutse kohandamiseks. Rakendatud on ssh-agendi laienduste tugi keskkonnamuutujatele. Win32-OpenSSH emulatsioon gpg-agendi kaudu on lisatud. SSH vĂ”tmete sĂ”rmejĂ€lgede loomisel kasutatakse vaikimisi algoritmi SHA-256. Lisatud on valikud ââpinentry-formatted-passphraseâ ja ââcheck-sym-passphrase-pattern.â
- Scd-s on parendatud mitme kaardilugeja ja tokeniga töötamise toetust. On rakendatud vĂ”imalus kasutada mitmeid rakendusi konkreetse nutikaardi puhul. Lisatud on PIV, Telesec Signature Cards v2.0 ja Rohde&Schwarz kyberjulgeoleku kaardi tugi. Lisatud on uued valikud ââapplication-priorityâ ja ââpcsc-shared.â
- gpgconf utiliiti on lisatud valik ââshow-configs.â
- Muudatused gpg-s:
- Lisatud on parameeter ââlist-filterâ vĂ”tmete valikulise nimekirja koostamiseks, nĂ€iteks âgpg -k âlist-filter âselect=revoked-f && sub/algostr=ed25519â.â
- Lisatud on uued kĂ€sud ja valikud: ââquick-update-prefâ, âshow-prefâ, âshow-pref-verboseâ, ââexport-filter export-revocsâ, ââfull-timestringsâ, ââmin-rsa-lengthâ, ââforbid-gen-keyâ, ââoverride-compliance-checkâ, ââforce-sign-keyâ ja ââno-auto-trust-new-key.â
- Lisatud on tugi suvaliste tagasi tÔmmatud sertifikaatide nimekirjade importimiseks.
- Digitaalsete allkirjade kontrollimise kiirus on suurenenud rohkem kui 10 korda.
- Kontrollimise tulemused sĂ”ltuvad nĂŒĂŒd valikust ââsenderâ ja allkirja looja ID-st.
- Lisatud on Ed448 vÔtmete eksportimise vÔimalus SSH jaoks.
- Lubatud on kasutada ainult OCB reĆŸiimi AEAD-krĂŒptimisel.
- Deƥifreerimine on lubatud ilma avaliku vÔtmeta, kui nutikas kaart on sisestatud.
- Alustamiseks ed448 ja cv448 algoritmidena suurendatakse nĂŒĂŒd viienda versiooni vĂ”tmete loomist.
- Importimisel serverid LDAP-i puhul on vaikimisi vĂ€lja lĂŒlitatud valiku self-sigs-only rakendamine.
- gpg-s on lĂ”petatud 64-bitise plokisuurusega algoritmide kasutamine krĂŒptimiseks. 3DES kasutamine on keelatud ja minimaalne toetatud algoritm on AES. Piirangu keelamiseks vĂ”ib kasutada valikut ââallow-old-cipher-algos.â
- Eemaldatud on utiliit symcryptrun (aegunud ĂŒmbersuunamine vĂ€lise utiliidi Chiasmus ĂŒle).
- Toetamine vananenud PKA vÔtmete tuvastamise meetodi lÔpetamine ja seotud valikute eemaldamine.
Allikas: opennet.ru
