GnuPG 2.4.0 vÀljaanne

PĂ€rast viieaastast arendust on vĂ€lja antud GnuPG 2.4.0 (GNU Privacy Guard) tööriistakomplekt, mis on ĂŒhilduv OpenPGP (RFC-4880) ja S/MIME standarditega ning pakub tööriistu andmete krĂŒpteerimiseks, elektrooniliste allkirjade töötlemiseks, vĂ”tmehaldustegevuseks ja juurdepÀÀsuks avalikele vĂ”tmehoidlatele.

GnuPG 2.4.0 positsioneeritakse kui esimene stabiilse uue haru vĂ€ljaanne, mis on koondanud muudatused, mis on kogunenud 2.3.x vĂ€ljaannete ettevalmistamisel. Haru 2.2 on muudetud vanaks stabiilseks haruks, mida toetatakse kuni 2024. aasta lĂ”pus. GnuPG 1.4 haru jĂ€tkab klassikalise seeria toetust, mis tarbib minimaalselt ressursse, sobib sisseehitatud sĂŒsteemidele ja on ĂŒhilduv aegunud krĂŒpteerimisalgoritmidega.

GnuPG 2.4 peamised muudatused vÔrreldes eelmise stabiilse haruga 2.2:

  • Lisatud on taustaprotsess, millel on vĂ”tmeandmebaasi teostus, mis kasutab SQLite andmebaasi salvestamiseks ja demonstreerib oluliselt kiiremat vĂ”tmete otsimist. Uue hoidla aktiveerimiseks tuleb common.conf failis aktiveerida valik "use-keyboxd".
  • Lisatud on taustaprotsess tpm2d, mis vĂ”imaldab kasutada TPM 2.0 kiipe, et kaitsta privaatsed vĂ”tmed ja teha krĂŒpteerimise vĂ”i digitaalsete allkirjade loomise operatsioone TPM-moduli poolel.
  • Lisatud on uus utiliit gpg-card, mida saab kasutada paindliku liidese nagu kĂ”ikide toetatud nutikaartide tĂŒĂŒpide jaoks.
  • Lisatud on uus utiliit gpg-auth autentimiseks.
  • Lisatud on uus ĂŒhine konfiguratsioonifail common.conf, mida kasutatakse taustaprotsessi keyboxd aktiveerimiseks ilma eraldi seadeid gpg.conf ja gpgsm.conf lisamata.
  • Tagatud on toetus viiendatele vĂ”tme- ja digiallkirjade versioonidele, kus kasutatakse algoritmi SHA256 SHA1 asemel.
  • Avatud vĂ”tmete vaikealgoritmidena on kasutusel ed25519 ja cv25519.
  • Lisatud on toetus AEAD-reĆŸiimide plokkkrĂŒpteerimise OCB ja EAX jaoks.
  • Lisatud on toetus elliptilistele kĂ”veratele X448 (ed448, cv448).
  • RĂŒhmade nimede kasutamine vĂ”tmeingrĂ”hnades on lubatud.
  • Gpg, gpgsm, gpgconf, gpg-card ja gpg-connect-agent on lisatud valik "—chuid" kasutaja identifikaatori muutmiseks.
  • Windowsi platvormil on realiseeritud tĂ€is Unicode'i tugi kĂ€sureas.
  • Lisatud on kogumise valik "—with-tss" TSS teegi valimiseks.
  • gpgsm-is lisatud pĂ”hitugi ECC-le ja EdDSA sertifikaatide loomise vĂ”imalus. Lisatud tugi parooliga krĂŒpteeritud andmete dekrĂŒpteerimiseks. Lisatud toetus AES-GCM dekrĂŒpteerimiseks. Lisatud uued valikud „—ldapserver“ ja „—show-certs“.
  • Agendis on lubatud kasutada vÀÀrtust „Label:“ vĂ”tmefailis PIN-koodi sisestamise ekraanile seadistamiseks. Rakendatud ssh-agendi laienduste tugi keskkonnamuutujatele. Lisatud Win32-OpenSSH emulatsioon gpg-agendi kaudu. SSH vĂ”tmete sĂ”rmejĂ€lgede loomisel kasutatakse vaikimisi algoritmi SHA-256. Lisatud valikud „—pinentry-formatted-passphrase“ ja „—check-sym-passphrase-pattern“.
  • scd-s on parendatud toe pakkumist mitme kaardilugeja ja tokeni jaoks. Rakendatud vĂ”imalus kasutada mitut rakendust teatud ID-kaardi puhul. Lisatud tugi PIV kaardile, Telesec Signature Cards v2.0 ja Rohde&Schwarz kĂŒberturvalisuse jaoks. Lisatud uued valikud „—application-priority“ ja „—pcsc-shared“.
  • gpgconf-i tööriista on lisatud valik „—show-configs“.
  • Muudatused gpg-s:
    • Lisatud parameeter „—list-filter“ vĂ”tmete nimekirja valikuliseks koostamiseks, nĂ€iteks „gpg -k —list-filter ‘select=revoked-f && sub/algostr=ed25519’“.
    • Lisatud uued kĂ€sud ja valikud: „—quick-update-pref“, „show-pref“, „show-pref-verbose“, „—export-filter export-revocs“, „—full-timestrings“, „—min-rsa-length“, „—forbid-gen-key“, „—override-compliance-check“, „—force-sign-key“ ja „—no-auto-trust-new-key“.
    • Lisatud tugi juhuslike tagasivĂ”etud sertifikaatide loendite importimiseks.
    • Digitaalsete allkirjade kontrollimine on 10 vĂ”i enam korda kiirem.
    • Kontrollimise tulemused sĂ”ltuvad nĂŒĂŒd valikust „—sender“ ja allkirjastaja ID-st.
    • Lisatud vĂ”imalus eksportida Ed448 vĂ”tmeid SSH jaoks.
    • Lubatud on kasutada ainult OCB reĆŸiimi AEAD krĂŒpteerimise puhul.
    • Lubatud on dekrĂŒpteerimine ilma avaliku vĂ”tmeta, kui nutikaart on paigaldatud.
    • Algoritmide ed448 ja cv448 puhul on nĂŒĂŒd sundseisuks viienda versiooni vĂ”tmete loomine.
    • Importimine serverilt LDAP-s on vaikimisi vĂ€lja lĂŒlitatud valiku self-sigs-only rakendamine.
  • gpg-s on lĂ”petatud 64-bitiste plokkide krĂŒpteerimise algoritmide kasutamine. 3DES-i kasutamine on keelatud ja minimaalne toetatav algoritm on AES. Piirangu keelamiseks saab kasutada valikut „—allow-old-cipher-algos“.
  • Eemaldatud tööriist symcryptrun (vananenud side vĂ€lise tööriista Chiasmus kohal).
  • Toetatud on vananenud PKA vĂ”tme avastamise meetodi tugi ja seotud valikud on eemaldatud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster