Werner Koch, GnuPG (GNU Privacy Guard) peaarendaja ja projekti looja, asutas projekti LibrePGP, mis keskendub uuendatud spetsifikatsiooni arendamisele, mis on alternatiivne OpenPGP standardile. Fork loodi vastusena IETF töögrupi plaanitud muudatustele, mis kavandatakse jĂ€rgmisse OpenPGP spetsifikatsiooni uuendusse (RFC-4880) ja mille Koch pidas kahtlaseks sĂ€ilitamaks ĂŒhilduvust ja tagamaks turvalisust. Forki toetavad GnuPG, RNP (OpenPGP rakendamine Thunderbirdist) ja Gpg4win arendajad kardavad, et plaanitud muudatused vĂ”ivad olla kahjulikud olemasolevatele rakenduste juurutustele, mis pĂ”hinevad OpenPGP-l, mille kasutajad loodavad spetsifikatsiooni stabiilsusele pikas perspektiivis ega ole valmis leppima muudatustega, mis rikuvad ĂŒhilduvust.
LibrePGP sisaldab kasulikke tĂ€iustusi, mis viimastel aastatel on olnud arenduses tulevase OpenPGP spetsifikatsiooni variandi jaoks, kuid vĂ€listab samas muudatused, mis mĂ”jutavad negatiivselt ĂŒhilduvuse tagamist. NĂ€iteks, vĂ”rreldes kehtiva standardiga RFC-4880, on LibrePGP-s vastu vĂ”etud jĂ€rgmised vĂ”imalused:
- Camellia krĂŒptimisalgoritmi tugi (RFC-5581),
- ECC (Elliptic Curve Cryptography) laiendused OpenPGP jaoks (RFC-6637).
- SHA2-256 hashide kohustuslik tugi (SHA-1 ja MD5 loetakse mitte soovitatuks, ja andmete dekrĂŒpteerimise vĂ”imalus ilma terviklikkuse kinnitamiseta on tĂ€ielikult aegunud).
- Kontrollploki (fingerprint) suuruse suurendamine kuni 256 bitini.
- EdDSA digiallkirjade skeemi ja elliptsete kÀÀrude BrainpoolP256r1, BrainpoolP384r1, BrainpoolP512r1, Ed25519, Curve25519, Ed488 ja X448 tugi.
- CRYSTALS-Kyber algoritmi tugi, mis on kvantarvutitele vastupidav.
- Osooni (Offset codebook mode) autendimisĆĄifrite toetamine.
- Vienda versiooni digiallkirjade formaadi rakendamine, mis kaitseb metaandmeid.
- Laiendatud subpakettide tugi digiallkirjadega.
Peamised uue OpenPGP spetsifikatsiooni kriitika punktid:
- IETF töögrupp pĂŒĂŒdis spetsifikatsiooni jĂ€rkjĂ€rgulise vigade parandamise asemel standardit uuesti vĂ€lja mĂ”elda ja teha selliseid mĂ€rkimisvÀÀrseid muudatusi, mis rikuvad ĂŒhilduvust.
- SĂŒmmeetrilise GCM (Galois/Counter Mode) krĂŒpteerimisreĆŸiimi toetamist, mille Ă”ige rakendamine on keeruline, ignoreerides samal ajal OCB (Offset codebook mode) reĆŸiimi, mille patendid on aegunud juba mitu aastat tagasi.
- Valikuliste pakettide lisamine juhusliku tĂ€iendava tĂ€itmisega, et kaitsta liiklustuvastuse eest. LibrePGP looja arvates loob selline mittetĂ”endatav algne juhuslik tĂ€itmine ohu, et seda kasutatakse varjatud andmeedastuskanalite loomiseks ja andmelekkekaitsesĂŒsteemide ĂŒletamiseks. Varasemalt lĂŒkati tagasi idee lisada tĂ€iendavaid tĂ€itmisi, kuna see ei olnud krĂŒptimise tasandil, vaid rakenduse tasandil.
- Muudetud ECDH krĂŒpteerimisplaani rakendamine (OID formaadi muutmine) senise RFC-6637 Standardi kasutamise asemel, mis on juba kirjeldatud ja mille jagamine toimub PGP ja GnuPG kaudu.
- MĂ”nede praktiliselt kasutatavate funktsioonide eemaldamine, nagu klassikaline vĂ”tme tagasivĂ”tmise meetod, MIME-andmete mĂ€rgistamise lipp âmâ ning tekstiliste andmete eraldamise lipp âtâ (lipu âtâ asemel tuli lipp âuâ, mis tĂ€histab UTF-8 kodeeringus tekste).
- Uue allkirjafunktsiooni vormingusse mitte kaasata allkirjastatud faili metaandmete kaitset (nÀiteks vÔib faili nime muuta, ilma et see allkirja rikuks).
- Kahtlane vĂ”imalus lisada allkirjadele âsoolaâ (Salted signature), et suurendada kaitset etteantud prefiksiga kokkulangemiste rĂŒnnakute eest. Soolaga vÀÀrtust vĂ”ib kasutada kui mittetĂŒhistatavat varjatud kanalit 32 baidi andmete edastamiseks allkirjas.
- Standardi nihkumine peamise kasutuse poole online kommunikatsioonis, ignoreerides vajadusi andmete pikaajaliseks sÀilitamiseks.
OpenPGP toetajad on juba avaldanud kriitikat esitatud arvamuste vastu. Kui kompromissi ei saavutata, vĂ”ib lĂ”he viia OpenPGP/LibrePGP rakenduste vaheliste konfliktide suurenemiseni. Osaliselt selle probleemi lahendamiseks on OpenPGP arendajad fikseerinud allkirjafunktsiooni viienda versiooni, mis on LibrePGP-ga ĂŒhilduv, ning liikunud kuuenda versiooni arendamise suunas.
Allikas: opennet.ru
