PĂ€rast viieaastast arendust on vĂ€lja antud GnuPG 2.4.0 (GNU Privacy Guard) tööriistakomplekt, mis on ĂŒhilduv OpenPGP (RFC-4880) ja S/MIME standarditega ning pakub tööriistu andmete krĂŒpteerimiseks, elektrooniliste allkirjade töötlemiseks, vĂ”tmehaldustegevuseks ja juurdepÀÀsuks avalikele vĂ”tmehoidlatele.
GnuPG 2.4.0 positsioneeritakse kui esimene stabiilse uue haru vĂ€ljaanne, mis on koondanud muudatused, mis on kogunenud 2.3.x vĂ€ljaannete ettevalmistamisel. Haru 2.2 on muudetud vanaks stabiilseks haruks, mida toetatakse kuni 2024. aasta lĂ”pus. GnuPG 1.4 haru jĂ€tkab klassikalise seeria toetust, mis tarbib minimaalselt ressursse, sobib sisseehitatud sĂŒsteemidele ja on ĂŒhilduv aegunud krĂŒpteerimisalgoritmidega.
GnuPG 2.4 peamised muudatused vÔrreldes eelmise stabiilse haruga 2.2:
- Lisatud on taustaprotsess, millel on vÔtmeandmebaasi teostus, mis kasutab SQLite andmebaasi salvestamiseks ja demonstreerib oluliselt kiiremat vÔtmete otsimist. Uue hoidla aktiveerimiseks tuleb common.conf failis aktiveerida valik "use-keyboxd".
- Lisatud on taustaprotsess tpm2d, mis vĂ”imaldab kasutada TPM 2.0 kiipe, et kaitsta privaatsed vĂ”tmed ja teha krĂŒpteerimise vĂ”i digitaalsete allkirjade loomise operatsioone TPM-moduli poolel.
- Lisatud on uus utiliit gpg-card, mida saab kasutada paindliku liidese nagu kĂ”ikide toetatud nutikaartide tĂŒĂŒpide jaoks.
- Lisatud on uus utiliit gpg-auth autentimiseks.
- Lisatud on uus ĂŒhine konfiguratsioonifail common.conf, mida kasutatakse taustaprotsessi keyboxd aktiveerimiseks ilma eraldi seadeid gpg.conf ja gpgsm.conf lisamata.
- Tagatud on toetus viiendatele vÔtme- ja digiallkirjade versioonidele, kus kasutatakse algoritmi SHA256 SHA1 asemel.
- Avatud vÔtmete vaikealgoritmidena on kasutusel ed25519 ja cv25519.
- Lisatud on toetus AEAD-reĆŸiimide plokkkrĂŒpteerimise OCB ja EAX jaoks.
- Lisatud on toetus elliptilistele kÔveratele X448 (ed448, cv448).
- RĂŒhmade nimede kasutamine vĂ”tmeingrĂ”hnades on lubatud.
- Gpg, gpgsm, gpgconf, gpg-card ja gpg-connect-agent on lisatud valik "âchuid" kasutaja identifikaatori muutmiseks.
- Windowsi platvormil on realiseeritud tÀis Unicode'i tugi kÀsureas.
- Lisatud on kogumise valik "âwith-tss" TSS teegi valimiseks.
- gpgsm-is lisatud pĂ”hitugi ECC-le ja EdDSA sertifikaatide loomise vĂ”imalus. Lisatud tugi parooliga krĂŒpteeritud andmete dekrĂŒpteerimiseks. Lisatud toetus AES-GCM dekrĂŒpteerimiseks. Lisatud uued valikud ââldapserverâ ja ââshow-certsâ.
- Agendis on lubatud kasutada vÀÀrtust âLabel:â vĂ”tmefailis PIN-koodi sisestamise ekraanile seadistamiseks. Rakendatud ssh-agendi laienduste tugi keskkonnamuutujatele. Lisatud Win32-OpenSSH emulatsioon gpg-agendi kaudu. SSH vĂ”tmete sĂ”rmejĂ€lgede loomisel kasutatakse vaikimisi algoritmi SHA-256. Lisatud valikud ââpinentry-formatted-passphraseâ ja ââcheck-sym-passphrase-patternâ.
- scd-s on parendatud toe pakkumist mitme kaardilugeja ja tokeni jaoks. Rakendatud vĂ”imalus kasutada mitut rakendust teatud ID-kaardi puhul. Lisatud tugi PIV kaardile, Telesec Signature Cards v2.0 ja Rohde&Schwarz kĂŒberturvalisuse jaoks. Lisatud uued valikud ââapplication-priorityâ ja ââpcsc-sharedâ.
- gpgconf-i tööriista on lisatud valik ââshow-configsâ.
- Muudatused gpg-s:
- Lisatud parameeter ââlist-filterâ vĂ”tmete nimekirja valikuliseks koostamiseks, nĂ€iteks âgpg -k âlist-filter âselect=revoked-f && sub/algostr=ed25519ââ.
- Lisatud uued kĂ€sud ja valikud: ââquick-update-prefâ, âshow-prefâ, âshow-pref-verboseâ, ââexport-filter export-revocsâ, ââfull-timestringsâ, ââmin-rsa-lengthâ, ââforbid-gen-keyâ, ââoverride-compliance-checkâ, ââforce-sign-keyâ ja ââno-auto-trust-new-keyâ.
- Lisatud tugi juhuslike tagasivÔetud sertifikaatide loendite importimiseks.
- Digitaalsete allkirjade kontrollimine on 10 vÔi enam korda kiirem.
- Kontrollimise tulemused sĂ”ltuvad nĂŒĂŒd valikust ââsenderâ ja allkirjastaja ID-st.
- Lisatud vÔimalus eksportida Ed448 vÔtmeid SSH jaoks.
- Lubatud on kasutada ainult OCB reĆŸiimi AEAD krĂŒpteerimise puhul.
- Lubatud on dekrĂŒpteerimine ilma avaliku vĂ”tmeta, kui nutikaart on paigaldatud.
- Algoritmide ed448 ja cv448 puhul on nĂŒĂŒd sundseisuks viienda versiooni vĂ”tmete loomine.
- Importimine serverilt LDAP-s on vaikimisi vĂ€lja lĂŒlitatud valiku self-sigs-only rakendamine.
- gpg-s on lĂ”petatud 64-bitiste plokkide krĂŒpteerimise algoritmide kasutamine. 3DES-i kasutamine on keelatud ja minimaalne toetatav algoritm on AES. Piirangu keelamiseks saab kasutada valikut ââallow-old-cipher-algosâ.
- Eemaldatud tööriist symcryptrun (vananenud side vÀlise tööriista Chiasmus kohal).
- Toetatud on vananenud PKA vÔtme avastamise meetodi tugi ja seotud valikud on eemaldatud.
Allikas: opennet.ru
