AprÚs trois ans et demi depuis la création de la précédente version majeure, un nouveau package d'outils GnuPG 2.3.0 (GNU Privacy Guard) a été publié, compatible avec les normes OpenPGP (RFC-4880) et S/MIME, et offrant des utilitaires pour le chiffrement des données, la gestion des signatures électroniques, la gestion des clés et l'accÚs aux dépÎts publics de clés.
GnuPG 2.3.0 est prĂ©sentĂ© comme la premiĂšre version d'une nouvelle base de code, intĂ©grant les derniers dĂ©veloppements. GnuPG 2.2 est considĂ©rĂ© comme une branche stable, optimale pour une utilisation gĂ©nĂ©ralisĂ©e, qui sera maintenue au moins jusqu'en 2024. GnuPG 1.4 continue d'ĂȘtre supportĂ© en tant que sĂ©rie classique, consommant des ressources minimales, adaptĂ©e aux systĂšmes embarquĂ©s et compatible avec les anciens algorithmes de chiffrement.
Les nouveautés principales de GnuPG 2.3.0 :
- Un processus en arriÚre-plan expérimental a été proposé avec l'implémentation d'une base de données de clés, utilisant la base de données SQLite pour le stockage et montrant une recherche de clés plus rapide. Pour activer le nouveau stockage, vous devez activer l'option «use-keyboxd» dans gpg.conf et gpgsm.conf.
- Un nouvel utilitaire gpg-card a été ajouté, que l'on peut utiliser comme une interface flexible pour tous les types de cartes à puce prises en charge.
- Un nouveau processus en arriÚre-plan tpm2d a été ajouté, permettant d'utiliser des puces TPM 2.0 pour sécuriser les clés privées et effectuer des opérations de chiffrement ou de création de signatures numériques du cÎté du module TPM.
- Les algorithmes par défaut pour les clés publiques sont ed25519 et cv25519.
- Dans gpg, l'utilisation d'algorithmes de chiffrement avec une taille de bloc de 64 bits a Ă©tĂ© arrĂȘtĂ©e. L'utilisation de 3DES est interdite, et l'AES est dĂ©clarĂ© comme l'algorithme minimal pris en charge. Pour dĂ©sactiver cette restriction, vous pouvez utiliser l'option «âallow-old-cipher-algos».
- Le support des modes de chiffrement par blocs AEAD OCB et EAX a été ajouté.
- La prise en charge de la version 5 des clés et des signatures numériques a été assurée.
- La prise en charge des courbes X448 (ed448, cv448) a été ajoutée.
- L'utilisation de noms de groupes dans les listes de clés est désormais autorisée.
- Dans gpg, les rĂ©sultats de vĂ©rification dĂ©pendent dĂ©sormais de l'option «âsender» et de l'identifiant du crĂ©ateur de la signature.
- Dans gpg, gpgsm, gpgconf, gpg-card et gpg-connect-agent, une option « âchuid » a Ă©tĂ© ajoutĂ©e pour changer l'identifiant de l'utilisateur.
- Dans gpg, les options «âfull-timestrings» (affichage de la date et de l'heure), «âforce-sign-key» et «âno-auto-trust-new-key» ont Ă©tĂ© ajoutĂ©es.
- La prise en charge de la méthode obsolÚte de détection des clés PKA a été interrompue et les options associées ont été supprimées.
- Dans gpg, il est maintenant possible d'exporter des clés Ed448 pour SSH.
- Dans gpgsm, un support de base pour ECC et la possibilité de créer des certificats EdDSA ont été ajoutés.
- Dans l'agent, l'utilisation de la valeur «Label:» dans le fichier de clés pour configurer l'invite de saisie du code PIN a été autorisée. Un support pour les extensions ssh-agent pour les variables d'environnement a été implémenté.
- Dans scd, le support de plusieurs lecteurs de carte et tokens a Ă©tĂ© amĂ©liorĂ©. Il est dĂ©sormais possible d'utiliser plusieurs applications avec une carte Ă puce spĂ©cifique. Le support des cartes PIV, des cartes de signature Telesec v2.0 et de Rohde&Schwarz Cybersecurity a Ă©tĂ© ajoutĂ©. De nouvelles options « âapplication-priority » et « âpcsc-shared » ont Ă©tĂ© ajoutĂ©es.
- L'outil symcryptrun a été supprimé (interface obsolÚte sur l'outil externe Chiasmus).
- Sur la plateforme Windows, un support complet de l'Unicode dans la ligne de commande a Ă©tĂ© mis en Ćuvre.
Source : opennet.ru
