tööriista vabanemine (GNU Privacy Guard), mis on kooskĂ”las OpenPGP () ja S/MIME, pakkudes tööriistu andmete krĂŒpteerimiseks, elektrooniliste allkirjade haldamiseks, vĂ”tmete haldamiseks ja juurdepÀÀsuks avalikele vĂ”tmehoidlatele. Tuletame meelde, et GnuPG 2.2 haru positsioneeritakse kui arenev vĂ€ljaanne, kuhu lisatakse uusi funktsioone, samas kui haru 2.1 lubab ainult parandusi.
Uues vĂ€ljaandes on ettepanekud, kuidas vĂ”idelda , mis pĂ”hjustab GnuPG jÀÀtumist ja takistab edasist tööd, kuni probleemne sertifikaat on eemaldatud kohalikust hoidlast vĂ”i sertifikaadi hoidla on rekonstrueeritud usaldusvÀÀrsete avalike vĂ”tmete pĂ”hjal. Lisatud kaitse pĂ”hineb kolmandate osapoolte digitaalsete allkirjade sertifikaatide automaatse ignoreerimise tĂ€ielikul ignoreerimisel, kui need on saadud vĂ”tme hoidlate serveritest. Tuletame meelde, et iga kasutaja vĂ”ib lisada vĂ”tme hoidla serverisse oma digitaalallkirja juhuslike sertifikaatide jaoks, mida kurjategijad kasutavad, et luua ohvri sertifikaadile tohutul hulgal selliseid allkirju (ĂŒle sada tuhat), mille töötlemine hĂ€irib GnuPG normaalset toimimist.
Kolmandate osapoolte digitaalsete allkirjade ignoreerimist reguleeritakse valikuga âself-sigs-onlyâ, mis lubab laadida vĂ”tmete jaoks ainult nende loojate enda allkirju. Vanema kĂ€itumise taastamiseks saab gpg.conf faili lisada seade âkeyserver-options no-self-sigs-only,no-import-cleanâ. Kui töö kĂ€igus on fikseeritud imporditavate plokkide arv, mis pĂ”hjustaks kohalikku hoidlasse (pubring.kbx) ĂŒlevoolu, lĂŒlitab GnuPG automaatselt sisse digitaalsete allkirjade ignoreerimise reĆŸiimi (âself-sigs-only,import-cleanâ), mitte ei vĂ€ljenda viga.
VĂ”tmete uuendamiseks mehhanismi (WKD) on lisatud valik ââlocate-external-keyâ, mida saab kasutada sertifikaadi hoidla rekonstrueerimiseks usaldusvÀÀrsete avalike vĂ”tmete pĂ”hjal. Operatsiooni ââauto-key-retrieveâ tĂ€itmisel on WKD mehhanism nĂŒĂŒd eelmisel kohal vĂ”rreldes vĂ”tme serveritega. WKD toimimise olemus seisneb avalike vĂ”tmete paigutamises veebikeskkonda, seotuna domeeniga, mis on mĂ€rgitud e-posti aadressis. NĂ€iteks, e-posti aadressi âtest@example.comâ jaoks vĂ”ib vĂ”tme laadida lingi kaudu âhttps://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfceece9a5594e6039d5aâ.
Allikas: opennet.ru
