GnuPG 2.3.0 vÀljaanne

Kolm ja pool aastat pĂ€rast eelneva olulise versiooni vĂ€ljalaskmist on esitatud uus versioon tööriistast GnuPG 2.3.0 (GNU Privacy Guard), mis on ĂŒhilduv OpenPGP (RFC-4880) ja S/MIME standarditega ning pakub tööriistu andmete krĂŒptimiseks, elektrooniliste allkirjade haldamiseks, vĂ”tmete haldamiseks ja juurdepÀÀsuks avalikele vĂ”tmehoidlatele.

GnuPG 2.3.0 positsioneeritakse kui esimene vĂ€ljaanne uue koodibaasi peale, mis sisaldab kĂ”ige vĂ€rskemaid arengusuundi. GnuPG 2.2 vaadatakse kui stabiilset haru, mida on optimaalne laialdaselt kasutada ning mida toetatakse vĂ€hemalt 2024. aastani. GnuPG 1.4 jĂ€tkab klassikalise seeria toetamist, mis tarbib minimaalselt ressursse, sobib sisse ehitatud sĂŒsteemidele ja on ĂŒhilduv vananenud krĂŒptimisalgoritmidega.

GnuPG 2.3.0 peamised uuendused:

  • KĂ€ivitatud on katsetav taustaprotsess vĂ”tmehoidla andmebaasi rakendamisega, mis kasutab andmete salvestamiseks SQLite andmebaasi ning demonstreerib kiiremat vĂ”tmete otsimist. Uue hoidla aktiveerimiseks tuleb gpg.conf ja gpgsm.conf failides lubada valik „use-keyboxd”.
  • Lisatud on uus utiliit gpg-card, mida saab kasutada paindliku liidese nagu kĂ”ikide toetatud nutikaartide tĂŒĂŒpide jaoks.
  • Lisatud on uus taustaprotsess tpm2d, mis vĂ”imaldab kasutada TPM 2.0 kiipe privaatsete vĂ”tmete kaitsmiseks ja krĂŒptimise vĂ”i digitaalsete allkirjade loomise toimingute teostamiseks TPM-moduli kĂŒljel.
  • Avatud vĂ”tmete vaikealgoritmidena on kasutusel ed25519 ja cv25519.
  • gpg-s on lĂ”petatud 64-bitiste plokkide suurusega algoritmide kasutamine krĂŒptimiseks. 3DES kasutamine on keelatud ning minimaalselt toetatud algoritmina on mÀÀratud AES. Piirangu deaktiveerimiseks saab kasutada valikut „—allow-old-cipher-algos”.
  • Lisatud on toetus AEAD-reĆŸiimide plokkkrĂŒpteerimise OCB ja EAX jaoks.
  • Tagatud on 5. versiooni vĂ”tmete ja digitaalsete allkirjade toetus.
  • Lisatud on toetus X448 (ed448, cv448) kĂ”veratele.
  • RĂŒhmade nimede kasutamine vĂ”tmeingrĂ”hnades on lubatud.
  • gpg-s sĂ”ltuvad nĂŒĂŒd kontrollimistulemused valikust „—sender” ja allkirja looja identifikaatorist.
  • Gpg, gpgsm, gpgconf, gpg-card ja gpg-connect-agent on lisatud valik "—chuid" kasutaja identifikaatori muutmiseks.
  • gpg-s on lisatud valikud „—full-timestrings” (kuupĂ€eva ja kellaaja vĂ€ljund), „—force-sign-key” ja „—no-auto-trust-new-key”.
  • Toetatud on vananenud PKA vĂ”tme avastamise meetodi tugi ja seotud valikud on eemaldatud.
  • gpg-s on lisatud vĂ”imalus eksportida Ed448 vĂ”tmeid SSH jaoks.
  • gpgsm-s on lisatud pĂ”hitugi ECC-le ja vĂ”imalikud EdDSA sertifikaatide loomise vĂ”imalused.
  • Agendis on lubatud kasutada „Label:” vÀÀrtust vĂ”tmefailis PIN-koodi sisendi kutse seadistamiseks. On rakendatud ssh-agendi laienduste toetus keskkonnamuutujatele.
  • scd-s on parendatud mitme kaardilugeja ja Tokeni tugi. Rakenduste kasutamine kindla nutikaardiga on nĂŒĂŒd vĂ”imalik. Toetatakse PIV kaarte, Telesec Signature Cards v2.0 ja Rohde&Schwarz kĂŒberjulgeoleku lahendusi. Uued valikud «—application-priority» ja «—pcsc-shared» on lisatud.
  • Eemaldatud utiliit symcryptrun (vananenud liides vĂ€listootega Chiasmus).
  • Windowsi platvormil on realiseeritud tĂ€is Unicode'i tugi kĂ€sureas.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster