Première version stable de Age, un utilitaire pour le chiffrement des données.

Filippo Valsorda, cryptographe responsable de la sécurité du langage de programmation Go chez Google, a publié la première version stable d'un nouvel outil de chiffrement de données — Age (Actually Good Encryption). Cet outil fournit une interface en ligne de commande simple pour chiffrer des fichiers en utilisant des algorithmes cryptographiques symétriques (basés sur un mot de passe) et asymétriques (basés sur des clés publiques). Le code du projet est écrit en Go et est distribué sous la licence BSD. Des compilations sont disponibles pour Linux, FreeBSD, macOS et Windows.

Les fonctionnalités de base ont été extraites dans une bibliothèque que l'on peut utiliser pour intégrer la fonctionnalité fournie par l'outil dans ses propres programmes. Parallèlement, le projet rage développe une implémentation alternative d'un outil similaire et d'une bibliothèque écrite en Rust. Pour le chiffrement, des algorithmes éprouvés tels que HKDF (HMAC-based Extract-and-Expand Key Derivation Function), SHA-256, HMAC (Hash-based Message Authentication Code), X25519, Scrypt et ChaCha20-Poly1305 AEAD sont utilisés.

Из особенностей Age выделяется: возможность использования компактных 512-битных открытых ключей, легко переносимых через буфер обмена; простой и не перегруженный опциями интерфейс командной строки; отсутствие файлов конфигурации; возможность использования в скриптах и в комбинации с другими утилитами через выстраивание цепочки вызовов в UNIX-стиле. Поддерживается как генерация собственных компактных ключей, так и использование существующих ключей от SSH («ssh-ed25519», «ssh-rsa»), включая поддержку файлов Github.keys. $ age-keygen -o key.txt Public key: age1ql3z7hjy58pw3hyww5ayyfg7zqgvc7w3j2elw2zmrj2kg5sfn9bqmcac8p $ tar cvz ~/data | age -r age1ql3z7hjy58pw3hyww5ayyfg7zqgvc7w3j2elw2zmrj2kg5sfn9bqmcac8p > data.tar.gz.age $ age —decrypt -i key.txt data.tar.gz.age > data.tar.gz $ age -R ~/.ssh/id_ed25519.pub example.jpg > example.jpg.age $ age -d -i ~/.ssh/id_ed25519 example.jpg.age > example.jpg

Il existe un mode de chiffrement de fichiers permettant plusieurs destinataires, dans lequel le fichier est simultanément chiffré à l'aide de plusieurs clés publiques et chaque destinataire de la liste peut le déchiffrer. Des moyens pour le chiffrement symétrique des fichiers basés sur un mot de passe et la protection des fichiers avec des clés privées via leur chiffrement à l'aide d'un mot de passe sont également fournis. Une caractéristique utile est que si un mot de passe vide est saisi lors du chiffrement, l'outil génère automatiquement et propose un mot de passe fiable. $ age -p secrets.txt > secrets.txt.age Entrez la phrase secrète (laisser vide pour générer une sécurisée automatiquement) : Utilisation de la phrase secrète générée «release-response-step-brand-wrap-ankle-pair-unusual-sword-train». $ age -d secrets.txt.age > secrets.txt Entrez la phrase secrète : $ age-keygen | age -p > key.age Clé publique : age1yhm4gftwfmrpz87tdslm530wrx6m79y9f2hdzt0lndjnehwj0bkqrjpyx5 Entrez la phrase secrète (laisser vide pour générer une sécurisée automatiquement) : Utilisation de la phrase secrète générée «hip-roast-boring-snake-mention-east-wasp-honey-input-actress».

Parmi les projets futurs, il est prévu de créer un backend pour le stockage de mots de passe et de serveurs des clés partagées (PAKE), le support des clés YubiKey, la possibilité de générer des clés faciles à retenir sous forme de phrases de mots et la création d'un outil age-mount pour monter dans le système de fichiers des fichiers ou archives chiffrés.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster