Trì bliadhna gu leth bho chaidh a’ mheur chudromach mu dheireadh a stèidheachadh, chaidh foillseachadh ùr den phasgan inneal GnuPG 2.3.0 (GNU Privacy Guard) a thaisbeanadh, a tha co-chosmhail ri inbhean OpenPGP (RFC-4880) agus S/MIME, agus a’ toirt seachad. goireasan airson crioptachadh dàta agus obrachadh le ainmean-sgrìobhte dealanach, prìomh riaghladh agus ruigsinneachd gu prìomh stòran poblach.
Tha GnuPG 2.3.0 air a shuidheachadh mar a’ chiad fhoillseachadh de bhun-còd ùr a tha a’ toirt a-steach na leasachaidhean as ùire. Tha GnuPG 2.2 air a mheas mar mheur seasmhach, as fheàrr airson cleachdadh coitcheann, agus gheibh e taic gu 2024 co-dhiù. Tha GnuPG 1.4 fhathast air a chumail suas mar shreath chlasaigeach a bhios ag ithe glè bheag de ghoireasan, a tha freagarrach airson siostaman freumhaichte, agus a tha co-chòrdail ri algorithms crioptachaidh dìleab.
Prìomh innleachdan GnuPG 2.3.0:
- Thathas a’ moladh pròiseas cùl-fhiosrachaidh deuchainneach le prìomh bhuileachadh stòr-dàta, a’ cleachdadh an SQLite DBMS airson stòradh agus a’ sealltainn sgrùdadh nas luaithe airson iuchraichean. Gus an stòr ùr a chomasachadh, feumaidh tu an roghainn “use-keyboxd” a chomasachadh ann an gpg.conf agus gpgsm.conf.
- Chaidh goireas cairt gpg ùr a chuir ris, a dh’ fhaodar a chleachdadh mar eadar-aghaidh sùbailte airson a h-uile seòrsa cairt smart le taic.
- Chuir sinn pròiseas cùl-fhiosrachaidh tpm2d ùr ris a leigeas leat chips TPM 2.0 a chleachdadh gus iuchraichean prìobhaideach a dhìon agus gnìomhachd crioptachaidh no ainm-sgrìobhte didseatach a dhèanamh air taobh TPM.
- Is e na h-algorithms bunaiteach airson iuchraichean poblach ed25519 agus cv25519.
- chan eil gpg a’ cleachdadh algorithms meud bloc 64-bit tuilleadh airson crioptachadh. Thathas a’ toirmeasg cleachdadh 3DES, agus tha AES air ainmeachadh mar an algairim taic as ìsle. Gus an casg a chuir dheth, faodaidh tu an roghainn “--allow-old-cipher-algos” a chleachdadh.
- Taic a bharrachd airson modhan crioptachaidh bloc AEAD OCB agus EAX.
- Tha taic airson dreach 5 de dh’ iuchraichean agus ainmean-sgrìobhte didseatach air a thoirt seachad.
- Taic a bharrachd airson croisean X448 (ed448, cv448).
- Ceadaichte ainmean buidhne a chleachdadh ann am prìomh liostaichean.
- Ann an gpg, tha na toraidhean dearbhaidh a-nis an urra ris an roghainn “--sender” agus ID neach-cruthachaidh an ainm-sgrìobhte.
- Chaidh roghainn "--chuid" a chur ri gpg, gpgsm, gpgconf, gpg-card agus gpg-connect-agent gus an ID cleachdaiche atharrachadh.
- Chuir sinn roghainnean “--full-timestrings” (toradh ceann-latha is uair), “--force-sign-key” agus “--no-auto-trust-new-key” ri gpg.
- Chaidh stad a chuir air prìomh dhòigh lorg prìomh PKA dìleab agus chaidh roghainnean co-cheangailte ris a thoirt air falbh.
- Chuir sinn ris a’ chomas iuchraichean Ed448 às-mhalairt airson SSH gu gpg.
- gpgsm a’ cur taic bunaiteach ECC ris agus an comas teisteanasan EdDSA a chruthachadh.
- Leigidh an t-àidseant an luach “Label:" a chleachdadh anns a’ phrìomh fhaidhle gus am PIN a rèiteachadh. Taic air a chuir an gnìomh airson leudachadh ssh-agent airson caochladairean àrainneachd.
- Tha scd air taic a leasachadh airson ioma leughadair cairt agus comharran. Chaidh an comas grunn thagraidhean a chleachdadh le cairt smart sònraichte a chuir an gnìomh. Taic a bharrachd airson cairtean PIV, Cairtean Soidhnidh Telesec v2.0 agus Cybersecurity Rohde&Schwarz. Chaidh roghainnean ùra a chur ris “--application-priority” agus “--pcsc-shared”.
- Chaidh an goireas symcryptrun a thoirt air falbh (còmhdaich seann-fhasanta thairis air goireas Chiasmus taobh a-muigh.
- Air an àrd-ùrlar Windows Chaidh làn thaic Unicode a chur an gnìomh anns an loidhne-àithne.
Source: fosgailtenet.ru
