Version de GnuPG 2.3.0

AprÚs trois ans et demi depuis la création de la précédente version majeure, un nouveau package d'outils GnuPG 2.3.0 (GNU Privacy Guard) a été publié, compatible avec les normes OpenPGP (RFC-4880) et S/MIME, et offrant des utilitaires pour le chiffrement des données, la gestion des signatures électroniques, la gestion des clés et l'accÚs aux dépÎts publics de clés.

GnuPG 2.3.0 est prĂ©sentĂ© comme la premiĂšre version d'une nouvelle base de code, intĂ©grant les derniers dĂ©veloppements. GnuPG 2.2 est considĂ©rĂ© comme une branche stable, optimale pour une utilisation gĂ©nĂ©ralisĂ©e, qui sera maintenue au moins jusqu'en 2024. GnuPG 1.4 continue d'ĂȘtre supportĂ© en tant que sĂ©rie classique, consommant des ressources minimales, adaptĂ©e aux systĂšmes embarquĂ©s et compatible avec les anciens algorithmes de chiffrement.

Les nouveautés principales de GnuPG 2.3.0 :

  • Un processus en arriĂšre-plan expĂ©rimental a Ă©tĂ© proposĂ© avec l'implĂ©mentation d'une base de donnĂ©es de clĂ©s, utilisant la base de donnĂ©es SQLite pour le stockage et montrant une recherche de clĂ©s plus rapide. Pour activer le nouveau stockage, vous devez activer l'option «use-keyboxd» dans gpg.conf et gpgsm.conf.
  • Un nouvel utilitaire gpg-card a Ă©tĂ© ajoutĂ©, que l'on peut utiliser comme une interface flexible pour tous les types de cartes Ă  puce prises en charge.
  • Un nouveau processus en arriĂšre-plan tpm2d a Ă©tĂ© ajoutĂ©, permettant d'utiliser des puces TPM 2.0 pour sĂ©curiser les clĂ©s privĂ©es et effectuer des opĂ©rations de chiffrement ou de crĂ©ation de signatures numĂ©riques du cĂŽtĂ© du module TPM.
  • Les algorithmes par dĂ©faut pour les clĂ©s publiques sont ed25519 et cv25519.
  • Dans gpg, l'utilisation d'algorithmes de chiffrement avec une taille de bloc de 64 bits a Ă©tĂ© arrĂȘtĂ©e. L'utilisation de 3DES est interdite, et l'AES est dĂ©clarĂ© comme l'algorithme minimal pris en charge. Pour dĂ©sactiver cette restriction, vous pouvez utiliser l'option «—allow-old-cipher-algos».
  • Le support des modes de chiffrement par blocs AEAD OCB et EAX a Ă©tĂ© ajoutĂ©.
  • La prise en charge de la version 5 des clĂ©s et des signatures numĂ©riques a Ă©tĂ© assurĂ©e.
  • La prise en charge des courbes X448 (ed448, cv448) a Ă©tĂ© ajoutĂ©e.
  • L'utilisation de noms de groupes dans les listes de clĂ©s est dĂ©sormais autorisĂ©e.
  • Dans gpg, les rĂ©sultats de vĂ©rification dĂ©pendent dĂ©sormais de l'option «—sender» et de l'identifiant du crĂ©ateur de la signature.
  • Dans gpg, gpgsm, gpgconf, gpg-card et gpg-connect-agent, une option « —chuid » a Ă©tĂ© ajoutĂ©e pour changer l'identifiant de l'utilisateur.
  • Dans gpg, les options «—full-timestrings» (affichage de la date et de l'heure), «—force-sign-key» et «—no-auto-trust-new-key» ont Ă©tĂ© ajoutĂ©es.
  • La prise en charge de la mĂ©thode obsolĂšte de dĂ©tection des clĂ©s PKA a Ă©tĂ© interrompue et les options associĂ©es ont Ă©tĂ© supprimĂ©es.
  • Dans gpg, il est maintenant possible d'exporter des clĂ©s Ed448 pour SSH.
  • Dans gpgsm, un support de base pour ECC et la possibilitĂ© de crĂ©er des certificats EdDSA ont Ă©tĂ© ajoutĂ©s.
  • Dans l'agent, l'utilisation de la valeur «Label:» dans le fichier de clĂ©s pour configurer l'invite de saisie du code PIN a Ă©tĂ© autorisĂ©e. Un support pour les extensions ssh-agent pour les variables d'environnement a Ă©tĂ© implĂ©mentĂ©.
  • Dans scd, le support de plusieurs lecteurs de carte et tokens a Ă©tĂ© amĂ©liorĂ©. Il est dĂ©sormais possible d'utiliser plusieurs applications avec une carte Ă  puce spĂ©cifique. Le support des cartes PIV, des cartes de signature Telesec v2.0 et de Rohde&Schwarz Cybersecurity a Ă©tĂ© ajoutĂ©. De nouvelles options « —application-priority » et « —pcsc-shared » ont Ă©tĂ© ajoutĂ©es.
  • L'outil symcryptrun a Ă©tĂ© supprimĂ© (interface obsolĂšte sur l'outil externe Chiasmus).
  • Sur la plateforme Windows, un support complet de l'Unicode dans la ligne de commande a Ă©tĂ© mis en Ɠuvre.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster