PÀrast seitsme aastast arendust on vÀlja paisatud kÀsurea tööriistade komplekt sq 1.0, mis on mÔeldud OpenPGP artefaktidega töötamiseks. Tööriistakomplekt on valmistatud Sequoia PGP projekti poolt, mis arendab ka funktsioonide teeki, mis rakendab OpenPGP standardit (RFC-4880). VÀljaanne 1.0 on tÀhistatud kui projekti esimene stabiilne vÀljaanne, mis tÀhendab koodibaasi stabiliseerimist ja kooskÔlastamatuse tÔttu muudatuste lÔpetamist. Kood on kirjutatud Rust keeles ja seda levitatakse GPLv2+ litsentsi alusel.
Tööriistakomplekt on kaasatud Red Hat Enterprise Linux 10 distributsiooni alternatiivina GnuPG-le, seda kasutatakse PGP tööks DNF ja RPM paketihaldurites ning seda kasutatakse vaikimisi katseversioonis paketihaldur APT, kui Sequoia komponente on sĂŒsteemis. Sequoia arendajate loodud Hagrid vĂ”tme serverit kasutatakse teenuses keys.openpgp.org.
Sequoia projekt on loodud kolme GnuPG arendaja poolt g10code'ist, mis on spetsialiseerunud krĂŒptosĂŒsteemide auditeerimisele ja GnuPG tĂ€iustuste vĂ€ljatöötamisele. Projekti eesmĂ€rk on arhitektuuri ĂŒmbertegemine ja uute turvalisuse ja koodibaasi usaldusvÀÀrsuse tĂ”stmise tehnikate rakendamine. Lisaks Rust keele kasutamisele, et vĂ€hendada mĂ€lu kasutamisel vigade tĂ”enĂ€osust, on Sequoias rakendatud tĂ€iendav kaitse API tasandil. NĂ€iteks ei luba API kogemata eksportida salajase vĂ”tme materjali ning kaitseb oluliste toimingute vahelejĂ€tmise eest digitaalallkirja uuendamisel. TĂ€iendava isolatsiooni tagamiseks kasutatakse avatud ja suletud vĂ”ti teenuste eraldi protsessidesse jagamist.
Lisaks andmete krĂŒpteerimise, elektrooniliste allkirjade töötlemise ja vĂ”tmete haldamise funktsioonidele, mis on sarnased gpg vĂ”imalustega, pakub sq ka detsentraliseeritud avalike vĂ”tmete infrastruktuuri (PKI). PKI-d kasutatakse sertifikaatide ja sĂ”numite autentimiseks ning see vĂ”imaldab veenduda, et saadud avalik vĂ”ti ja vastuvĂ”etud sĂ”num on seotud nimetatud autoriga, mitte on loodud pahatahtliku isiku poolt.
KĂŒsimise ajal sertifikaadi allalaadimisel keys.openpgp.org vĂ”i mĂ”nelt teisest vĂ”tme serverist salvestab utiliit sq automaatselt sertifikaadi teabe kohalikku sĂŒsteemi ja kasutab seda teavet edasistes toimingutes vale sertifikaatide tuvastamiseks. Tuleb mĂ€rkida, et rakendatud sĂŒsteemi saab kasutada jaotatud tunnustuskeskuse (CA) loomiseks, mis katab erinevaid vĂ”tme servereid.
NĂ€iteks enne Qubesi operatsioonisĂŒsteemi allalaaditud kogumite autentimist saab kasutaja esmalt kontrollida Qubesi sertifikaati, mille esitab projekti Qubesi peamine vĂ”tme server: sq network search https://keys.qubes-os.org/keys/qubes-release-4.2-signing-key.asc
Antud kĂ€sk laadib sertifikaadi serverist keys.qubes-os.org ja kontrollib selle olemasolu tuntud vĂ”tme serverites, nagu keys.openpgp.org ja keyserver.ubuntu.com, vĂ”i proovib hankida, kasutades WKD (Web Key Directory) ja DANE (DNS-Based Authentication of Named Entities) mehhanisme. SeejĂ€rel vĂ”rdleb utiliit saadud sertifikaate ning kui need on seotud ĂŒhe omaniku ja pakkuda kĂ€sku âsq pki link addâ, et salvestada sertifikaat kohalikus sĂŒsteemis edasiseks kontrollimiseks. PĂ€rast salvestamist loetakse sertifikaat usaldusvÀÀrseks ja allalaadimiseks piisab kĂ€sku tĂ€itmisest: sq download âsignature-url https://mirrors.edge.kernel.org/qubes/iso/Qubes-R4.2.3-x86_64.iso.asc âurl https://mirrors.edge.kernel.org/qubes/iso/Qubes-R4.2.3-x86_64.iso âoutput /tmp/qubes.iso
Allikas: opennet.ru
