Sortie de GnuPG 2.4.0

AprÚs cinq ans de développement, la version de l'outil GnuPG 2.4.0 (GNU Privacy Guard) est maintenant disponible, conforme aux normes OpenPGP (RFC-4880) et S/MIME, et fournissant des utilitaires pour le chiffrement des données, le travail avec des signatures électroniques, la gestion des clés et l'accÚs aux dépÎts publics de clés.

GnuPG 2.4.0 se positionne comme la premiĂšre version d'une nouvelle branche stable, qui intĂšgre les modifications accumulĂ©es lors de la prĂ©paration des versions 2.3.x. La branche 2.2 est maintenant considĂ©rĂ©e comme une ancienne branche stable, qui sera maintenue jusqu'Ă  la fin de l'annĂ©e 2024. La branche GnuPG 1.4 continue d'ĂȘtre supportĂ©e en tant que sĂ©rie classique, consommant des ressources minimales, adaptĂ©e aux systĂšmes embarquĂ©s et compatible avec les anciens algorithmes de chiffrement.

Changements clés dans GnuPG 2.4 par rapport à l'ancienne branche stable 2.2 :

  • Un processus en arriĂšre-plan a Ă©tĂ© ajoutĂ© avec une base de donnĂ©es de clĂ©s, utilisant une base de donnĂ©es SQLite pour le stockage et montrant une recherche de clĂ©s nettement plus rapide. Pour activer le nouveau stockage, il faut activer l'option « use-keyboxd » dans common.conf.
  • Un processus en arriĂšre-plan tpm2d a Ă©tĂ© ajoutĂ©, permettant d'utiliser des puces TPM 2.0 pour protĂ©ger les clĂ©s privĂ©es et exĂ©cuter des opĂ©rations de chiffrement ou de signature numĂ©rique du cĂŽtĂ© du module TPM.
  • Un nouvel utilitaire gpg-card a Ă©tĂ© ajoutĂ©, que l'on peut utiliser comme une interface flexible pour tous les types de cartes Ă  puce prises en charge.
  • Un nouvel utilitaire gpg-auth pour l'authentification a Ă©tĂ© ajoutĂ©.
  • Un nouveau fichier de configuration commun common.conf a Ă©tĂ© ajoutĂ©, qui est utilisĂ© pour activer le processus en arriĂšre-plan keyboxd sans ajouter sĂ©parĂ©ment des paramĂštres dans gpg.conf et gpgsm.conf.
  • Le support de la cinquiĂšme version des clĂ©s et des signatures numĂ©riques a Ă©tĂ© assurĂ©, utilisant l'algorithme SHA256 au lieu de SHA1.
  • Les algorithmes par dĂ©faut pour les clĂ©s publiques sont ed25519 et cv25519.
  • Le support des modes de chiffrement par blocs AEAD OCB et EAX a Ă©tĂ© ajoutĂ©.
  • Le support des courbes elliptiques X448 (ed448, cv448) a Ă©tĂ© ajoutĂ©.
  • L'utilisation de noms de groupes dans les listes de clĂ©s est dĂ©sormais autorisĂ©e.
  • Dans gpg, gpgsm, gpgconf, gpg-card et gpg-connect-agent, une option « —chuid » a Ă©tĂ© ajoutĂ©e pour changer l'identifiant de l'utilisateur.
  • Sur la plateforme Windows, un support complet de l'Unicode dans la ligne de commande a Ă©tĂ© mis en Ɠuvre.
  • Une option de compilation « —with-tss » a Ă©tĂ© ajoutĂ©e pour sĂ©lectionner la bibliothĂšque TSS.
  • Dans gpgsm, le support de base pour ECC a Ă©tĂ© ajoutĂ© ainsi que la possibilitĂ© de crĂ©er des certificats EdDSA. Le support pour le dĂ©chiffrement des donnĂ©es chiffrĂ©es avec un mot de passe a Ă©tĂ© ajoutĂ©. Le dĂ©chiffrement AES-GCM est maintenant pris en charge. De nouvelles options « —ldapserver » et « —show-certs » ont Ă©tĂ© ajoutĂ©es.
  • Dans l'agent, l'utilisation de la valeur « Label: » dans le fichier de clĂ©s pour configurer l'invite de saisie du code PIN est dĂ©sormais autorisĂ©e. Le support des extensions de ssh-agent pour les variables d'environnement a Ă©tĂ© mis en Ɠuvre. Une Ă©mulation Win32-OpenSSH via gpg-agent a Ă©tĂ© ajoutĂ©e. Par dĂ©faut, l'algorithme SHA-256 est utilisĂ© pour crĂ©er les empreintes de clĂ©s SSH. Les options « —pinentry-formatted-passphrase » et « —check-sym-passphrase-pattern » ont Ă©tĂ© ajoutĂ©es.
  • Dans scd, le support du travail avec plusieurs lecteurs de cartes et tokens a Ă©tĂ© amĂ©liorĂ©. Il est maintenant possible d'utiliser plusieurs applications avec une carte intelligente spĂ©cifique. Le support pour les cartes PIV, les Telesec Signature Cards v2.0 et Rohde&Schwarz Cybersecurity a Ă©tĂ© ajoutĂ©. De nouvelles options « —application-priority » et « —pcsc-shared » ont Ă©tĂ© ajoutĂ©es.
  • L'outil gpgconf a reçu l'option « —show-configs ».
  • Modifications dans gpg :
    • Le paramĂštre « —list-filter » a Ă©tĂ© ajoutĂ© pour la gĂ©nĂ©ration sĂ©lective de listes de clĂ©s, par exemple « gpg -k —list-filter ‘select=revoked-f && sub/algostr=ed25519’ ».
    • De nouvelles commandes et options ont Ă©tĂ© ajoutĂ©es : « —quick-update-pref », « show-pref », « show-pref-verbose », « —export-filter export-revocs », « —full-timestrings », « —min-rsa-length », « —forbid-gen-key », « —override-compliance-check », « —force-sign-key » et « —no-auto-trust-new-key ».
    • Le support de l'importation de listes arbitraires de certificats rĂ©voquĂ©s a Ă©tĂ© ajoutĂ©.
    • La vĂ©rification des signatures numĂ©riques est dĂ©sormais accĂ©lĂ©rĂ©e de 10 fois ou plus.
    • Les rĂ©sultats de la vĂ©rification dĂ©pendent maintenant de l'option « —sender » et de l'identifiant du crĂ©ateur de la signature.
    • Il est maintenant possible d'exporter des clĂ©s Ed448 pour SSH.
    • Seul le mode OCB est dĂ©sormais autorisĂ© lors du chiffrement AEAD.
    • Le dĂ©chiffrement sans clĂ© publique est autorisĂ© en prĂ©sence d'une carte intelligente insĂ©rĂ©e.
    • Pour les algorithmes ed448 et cv448, la crĂ©ation de clĂ©s de cinquiĂšme version est dĂ©sormais forcĂ©e.
    • Lors de l'importation depuis de serveurs LDAP, l'option self-sigs-only est dĂ©sactivĂ©e par dĂ©faut.
  • Dans gpg, l'utilisation des algorithmes de chiffrement avec une taille de bloc de 64 bits a Ă©tĂ© abandonnĂ©e. L'utilisation de 3DES est interdite, et AES est dĂ©sormais dĂ©clarĂ© comme l'algorithme minimalement supportĂ©. L'option « —allow-old-cipher-algos » peut ĂȘtre utilisĂ©e pour dĂ©sactiver cette restriction.
  • L'outil symcryptrun (wrapper obsolĂšte sur un outil externe Chiasmus) a Ă©tĂ© retirĂ©.
  • La prise en charge de la mĂ©thode obsolĂšte de dĂ©tection des clĂ©s PKA a Ă©tĂ© interrompue et les options associĂ©es ont Ă©tĂ© supprimĂ©es.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster