Kolm ja pool aastat pĂ€rast eelneva olulise versiooni vĂ€ljalaskmist on esitatud uus versioon tööriistast GnuPG 2.3.0 (GNU Privacy Guard), mis on ĂŒhilduv OpenPGP (RFC-4880) ja S/MIME standarditega ning pakub tööriistu andmete krĂŒptimiseks, elektrooniliste allkirjade haldamiseks, vĂ”tmete haldamiseks ja juurdepÀÀsuks avalikele vĂ”tmehoidlatele.
GnuPG 2.3.0 positsioneeritakse kui esimene vĂ€ljaanne uue koodibaasi peale, mis sisaldab kĂ”ige vĂ€rskemaid arengusuundi. GnuPG 2.2 vaadatakse kui stabiilset haru, mida on optimaalne laialdaselt kasutada ning mida toetatakse vĂ€hemalt 2024. aastani. GnuPG 1.4 jĂ€tkab klassikalise seeria toetamist, mis tarbib minimaalselt ressursse, sobib sisse ehitatud sĂŒsteemidele ja on ĂŒhilduv vananenud krĂŒptimisalgoritmidega.
GnuPG 2.3.0 peamised uuendused:
- KĂ€ivitatud on katsetav taustaprotsess vĂ”tmehoidla andmebaasi rakendamisega, mis kasutab andmete salvestamiseks SQLite andmebaasi ning demonstreerib kiiremat vĂ”tmete otsimist. Uue hoidla aktiveerimiseks tuleb gpg.conf ja gpgsm.conf failides lubada valik âuse-keyboxdâ.
- Lisatud on uus utiliit gpg-card, mida saab kasutada paindliku liidese nagu kĂ”ikide toetatud nutikaartide tĂŒĂŒpide jaoks.
- Lisatud on uus taustaprotsess tpm2d, mis vĂ”imaldab kasutada TPM 2.0 kiipe privaatsete vĂ”tmete kaitsmiseks ja krĂŒptimise vĂ”i digitaalsete allkirjade loomise toimingute teostamiseks TPM-moduli kĂŒljel.
- Avatud vÔtmete vaikealgoritmidena on kasutusel ed25519 ja cv25519.
- gpg-s on lĂ”petatud 64-bitiste plokkide suurusega algoritmide kasutamine krĂŒptimiseks. 3DES kasutamine on keelatud ning minimaalselt toetatud algoritmina on mÀÀratud AES. Piirangu deaktiveerimiseks saab kasutada valikut ââallow-old-cipher-algosâ.
- Lisatud on toetus AEAD-reĆŸiimide plokkkrĂŒpteerimise OCB ja EAX jaoks.
- Tagatud on 5. versiooni vÔtmete ja digitaalsete allkirjade toetus.
- Lisatud on toetus X448 (ed448, cv448) kÔveratele.
- RĂŒhmade nimede kasutamine vĂ”tmeingrĂ”hnades on lubatud.
- gpg-s sĂ”ltuvad nĂŒĂŒd kontrollimistulemused valikust ââsenderâ ja allkirja looja identifikaatorist.
- Gpg, gpgsm, gpgconf, gpg-card ja gpg-connect-agent on lisatud valik "âchuid" kasutaja identifikaatori muutmiseks.
- gpg-s on lisatud valikud ââfull-timestringsâ (kuupĂ€eva ja kellaaja vĂ€ljund), ââforce-sign-keyâ ja ââno-auto-trust-new-keyâ.
- Toetatud on vananenud PKA vÔtme avastamise meetodi tugi ja seotud valikud on eemaldatud.
- gpg-s on lisatud vÔimalus eksportida Ed448 vÔtmeid SSH jaoks.
- gpgsm-s on lisatud pÔhitugi ECC-le ja vÔimalikud EdDSA sertifikaatide loomise vÔimalused.
- Agendis on lubatud kasutada âLabel:â vÀÀrtust vĂ”tmefailis PIN-koodi sisendi kutse seadistamiseks. On rakendatud ssh-agendi laienduste toetus keskkonnamuutujatele.
- scd-s on parendatud mitme kaardilugeja ja Tokeni tugi. Rakenduste kasutamine kindla nutikaardiga on nĂŒĂŒd vĂ”imalik. Toetatakse PIV kaarte, Telesec Signature Cards v2.0 ja Rohde&Schwarz kĂŒberjulgeoleku lahendusi. Uued valikud «âapplication-priority» ja «âpcsc-shared» on lisatud.
- Eemaldatud utiliit symcryptrun (vananenud liides vÀlistootega Chiasmus).
- Windowsi platvormil on realiseeritud tÀis Unicode'i tugi kÀsureas.
Allikas: opennet.ru
