GnuPG 2.3.0 väljaanne

Kolme ja poole aasta möödudes eelmise suure väljaande esitamisest on välja antud uus GnuPG 2.3.0 tööriistakomplekti versioon, mis on kooskõlas OpenPGP (RFC-4880) ja S/MIME standarditega ning pakub utiliite andmete krüptimiseks, elektronallkirjade töötlemiseks, võtmehaldamiseks ja juurdepääsuks avalikele võtmehoidlatele.

GnuPG 2.3.0 positsioneeritakse kui esimene väljaanne uues koodibaasis, mis sisaldab uusimaid arenguid. GnuPG 2.2 loetakse stabiilseks haruks, mis on optimaalselt rakendatav laialdaselt ja mida toetatakse vähemalt kuni 2024. aastani. GnuPG 1.4 jätkab klassikalise seeriana toetust, kasutades minimaalseid ressursse, sobides sisseehitatud süsteemidele ja olles ühilduv vananenud krüptimisalgoritmidega.

GnuPG 2.3.0 peamised uuendused:

  • Pakutakse katsetavat taustaprotsessi võtmeandmebaasi rakendusega, mis kasutab hoidmiseks SQLite andmebaasi ning demonstreerib kiiremat võtmete otsimist. Uue hoidla aktiveerimiseks tuleks gpg.conf ja gpgsm.conf failides sisse lülitada valik "use-keyboxd."
  • Lisatud uus gpg-kaardi utiliit, mida saab kasutada paindlikuna liidese kõigi toetatud nutikaartide tüüpide jaoks.
  • Lisatud uus taustaprotsess tpm2d, mis võimaldab kasutada TPM 2.0 kiipe privaatvõtmete kaitsmiseks ning šifreerimise või digiallkirjade loomise toimingute täitmiseks TPM-moduli küljes.
  • Vaikimisi algoritmidena avatud võtmete jaoks on kasutusel ed25519 ja cv25519.
  • Gpg lõpetas 64-bitiste ploki suurusega algoritmide kasutamise šifreerimiseks. 3DES kasutamine on keelatud ja minimaalsetena toetatud algoritmid on määratud AES-ks. Piirangu keelamiseks saab kasutada valikut "—allow-old-cipher-algos."
  • Lisatud toetus AEAD-režiimidele OCB ja EAX ploki šifreerimise jaoks.
  • Tagatud 5. versiooni võtmete ja digiallkirjade tugi.
  • Lisatud toetus X448 (ed448, cv448) käärkidele.
  • Rühma nimede kasutamine võtme loendites on lubatud.
  • Gpg tulemused sõltuvad nüüd valikust "—sender" ja allkirja looja identifikaatorist.
  • Gpg, gpgsm, gpgconf, gpg-kaart ja gpg-connect-agent on lisatud valik "—chuid" kasutaja identifikaatori muutmiseks.
  • gpg-s on lisatud valikud «—full-timestrings» (kuupäeva ja kellaaja väljund), «—force-sign-key» ja «—no-auto-trust-new-key».
  • Toetamine vananenud PKA võtmete tuvastamise meetodi lõpetamine ja seotud valikute eemaldamine.
  • gpg-s on lisatud Ed448 võtmete eksportimise võimalus SSH jaoks.
  • gpgsm-is on lisatud põhitoe ECC ja EdDSA sertifikaatide loomise võimalus.
  • Agenti on lubatud kasutada väärtust «Label:» võtmefailis PIN-koodi sisestamise kutse seadistamiseks. Rakendatud on ssh-agent'i laienduse tugi keskkonnamuutujatele.
  • scd-s on parendatud mitme kaardilugeja ja tokeni tuge. Rakendatud on võimalus kasutada mitut rakendust kindla nutikaardiga. Lisatud on PIV, Telesec Signature Cards v2.0 ja Rohde&Scharzwartz Cybersecurity kaardi tugi. Lisatud uued valikud «—application-priority» ja «—pcsc-shared».
  • Eemaldatud utiliit symcryptrun (vananenud Chiasmus väline wrapper).
  • Windows platvormil on täielikult toetatud Unicode käsureas.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster