Werner Koch, GnuPG (GNU Privacy Guard) peaarendaja ja projekti looja, asutas projekti LibrePGP, mis keskendub uuendatud spetsifikatsiooni arendamisele, mis on alternatiivne OpenPGP standardile. Fork loodi vastusena IETF töögrupi plaanitud muudatustele, mis kavandatakse järgmisse OpenPGP spetsifikatsiooni uuendusse (RFC-4880) ja mille Koch pidas kahtlaseks säilitamaks ühilduvust ja tagamaks turvalisust. Forki toetavad GnuPG, RNP (OpenPGP rakendamine Thunderbirdist) ja Gpg4win arendajad kardavad, et plaanitud muudatused võivad olla kahjulikud olemasolevatele rakenduste juurutustele, mis põhinevad OpenPGP-l, mille kasutajad loodavad spetsifikatsiooni stabiilsusele pikas perspektiivis ega ole valmis leppima muudatustega, mis rikuvad ühilduvust.
LibrePGP sisaldab kasulikke täiustusi, mis viimastel aastatel on olnud arenduses tulevase OpenPGP spetsifikatsiooni variandi jaoks, kuid välistab samas muudatused, mis mõjutavad negatiivselt ühilduvuse tagamist. Näiteks, võrreldes kehtiva standardiga RFC-4880, on LibrePGP-s vastu võetud järgmised võimalused:
- Camellia krüptimisalgoritmi tugi (RFC-5581),
- ECC (Elliptic Curve Cryptography) laiendused OpenPGP jaoks (RFC-6637).
- SHA2-256 hashide kohustuslik tugi (SHA-1 ja MD5 loetakse mitte soovitatuks, ja andmete dekrüpteerimise võimalus ilma terviklikkuse kinnitamiseta on täielikult aegunud).
- Kontrollploki (fingerprint) suuruse suurendamine kuni 256 bitini.
- EdDSA digiallkirjade skeemi ja elliptsete käärude BrainpoolP256r1, BrainpoolP384r1, BrainpoolP512r1, Ed25519, Curve25519, Ed488 ja X448 tugi.
- CRYSTALS-Kyber algoritmi tugi, mis on kvantarvutitele vastupidav.
- Osooni (Offset codebook mode) autendimisšifrite toetamine.
- Vienda versiooni digiallkirjade formaadi rakendamine, mis kaitseb metaandmeid.
- Laiendatud subpakettide tugi digiallkirjadega.
Peamised uue OpenPGP spetsifikatsiooni kriitika punktid:
- IETF töögrupp püüdis spetsifikatsiooni järkjärgulise vigade parandamise asemel standardit uuesti välja mõelda ja teha selliseid märkimisväärseid muudatusi, mis rikuvad ühilduvust.
- Sümmeetrilise GCM (Galois/Counter Mode) krüpteerimisrežiimi toetamist, mille õige rakendamine on keeruline, ignoreerides samal ajal OCB (Offset codebook mode) režiimi, mille patendid on aegunud juba mitu aastat tagasi.
- Valikuliste pakettide lisamine juhusliku täiendava täitmisega, et kaitsta liiklustuvastuse eest. LibrePGP looja arvates loob selline mittetõendatav algne juhuslik täitmine ohu, et seda kasutatakse varjatud andmeedastuskanalite loomiseks ja andmelekkekaitsesüsteemide ületamiseks. Varasemalt lükati tagasi idee lisada täiendavaid täitmisi, kuna see ei olnud krüptimise tasandil, vaid rakenduse tasandil.
- Muudetud ECDH krüpteerimisplaani rakendamine (OID formaadi muutmine) senise RFC-6637 Standardi kasutamise asemel, mis on juba kirjeldatud ja mille jagamine toimub PGP ja GnuPG kaudu.
- Mõnede praktiliselt kasutatavate funktsioonide eemaldamine, nagu klassikaline võtme tagasivõtmise meetod, MIME-andmete märgistamise lipp „m“ ning tekstiliste andmete eraldamise lipp „t“ (lipu „t“ asemel tuli lipp „u“, mis tähistab UTF-8 kodeeringus tekste).
- Uue allkirjafunktsiooni vormingusse mitte kaasata allkirjastatud faili metaandmete kaitset (näiteks võib faili nime muuta, ilma et see allkirja rikuks).
- Kahtlane võimalus lisada allkirjadele „soola“ (Salted signature), et suurendada kaitset etteantud prefiksiga kokkulangemiste rünnakute eest. Soolaga väärtust võib kasutada kui mittetühistatavat varjatud kanalit 32 baidi andmete edastamiseks allkirjas.
- Standardi nihkumine peamise kasutuse poole online kommunikatsioonis, ignoreerides vajadusi andmete pikaajaliseks säilitamiseks.
OpenPGP toetajad on juba avaldanud kriitikat esitatud arvamuste vastu. Kui kompromissi ei saavutata, võib lõhe viia OpenPGP/LibrePGP rakenduste vaheliste konfliktide suurenemiseni. Osaliselt selle probleemi lahendamiseks on OpenPGP arendajad fikseerinud allkirjafunktsiooni viienda versiooni, mis on LibrePGP-ga ühilduv, ning liikunud kuuenda versiooni arendamise suunas.
Allikas: opennet.ru
