Ma hope o ʻelima mau makahiki o ka hoʻomohala ʻana, ua hoʻokuʻu ʻia ʻo GnuPG 2.4.0 (GNU Privacy Guard). He kūpono ia me nā kūlana OpenPGP (RFC-4880) a me S/MIME a hāʻawi i nā pono hana no ka hoʻopāʻālua ʻikepili, ka hana ʻana me nā pūlima uila, ka hoʻokele kī, a me ke komo ʻana i ka mālama ʻana i nā kī lehulehu.
Ua hoʻonoho ʻia ʻo GnuPG 2.4.0 ma ke ʻano he hoʻokuʻu mua o ka lālā paʻa hou, kahi e hoʻokomo pū ana i nā loli i hōʻiliʻili ʻia i ka wā o nā hoʻokuʻu ʻana o 2.3.x. Ua hoʻokiʻekiʻe ʻia ka lālā 2.2 i ka lālā paʻa kahiko, kahi e kākoʻo ʻia a hiki i ka hopena o 2024. Ke hoʻomau nei ka mālama ʻia ʻana o GnuPG 1.4 ma ke ʻano he moʻo maʻamau, e hoʻopau ana i nā kumuwaiwai liʻiliʻi, kūpono no nā ʻōnaehana i hoʻokomo ʻia, a kūlike me nā algorithms encryption kahiko.
Nā hoʻololi koʻikoʻi ma GnuPG 2.4 i hoʻohālikelike ʻia me ka lālā paʻa mua 2.2:
- Ua hoʻohui ʻia kahi kaʻina hana hope me kahi hoʻokō waihona ʻikepili kī. Hoʻohana ia iā SQLite no ka mālama ʻana a hōʻike i nā huli kī wikiwiki loa. No ka hoʻā ʻana i ka waihona hou, e hoʻā i ke koho "use-keyboxd" ma common.conf.
- Ua hoʻohui ʻia ke kaʻina hana hope tpm2d, kahi e hiki ai ke hoʻohana ʻia nā ʻāpana TPM 2.0 e pale i nā kī pilikino a hana i nā hana hoʻopāʻālua a i ʻole nā hana pūlima kikohoʻe ma ka ʻaoʻao module TPM.
- Ua hoʻohui ʻia kahi kāleka gpg pono hou, hiki ke hoʻohana ʻia ma ke ʻano he interface maʻalahi no nā ʻano kāleka akamai āpau i kākoʻo ʻia.
- Ua hoʻohui ʻia ka pono hana hou gpg-auth no ka hōʻoia.
- Ua hoʻohui ʻia kahi faila hoʻonohonoho maʻamau hou common.conf, i hoʻohana ʻia e hiki ai i ke kaʻina hana hope keyboxd me ka ʻole o ka hoʻohui ʻana i nā hoʻonohonoho ma kahi kaʻawale i gpg.conf a me gpgsm.conf.
- Ua hāʻawi ʻia ke kākoʻo no ka mana ʻelima o nā kī a me nā pūlima kikohoʻe, kahi e hoʻohana ai i ka algorithm SHA256 ma kahi o SHA1.
- ʻO nā algorithms paʻamau no nā kī lehulehu ʻo ed25519 a me cv25519.
- Ua hoʻohui ʻia ke kākoʻo no nā ʻano cipher poloka AEAD ʻOCB a me EAX.
- Ua hoʻohui ʻia ke kākoʻo no nā piʻo elliptic X448 (ed448, cv448).
- ʻAe ʻia ka hoʻohana ʻana i nā inoa hui ma nā papa inoa koʻikoʻi.
- Ua hoʻohui ʻia ke koho "--chuid" i ka gpg, gpgsm, gpgconf, gpg-card a me gpg-connect-agent no ka hoʻololi ʻana i ka ID mea hoʻohana.
- Ma ke kahua Windows Ua hoʻokō ʻia ke kākoʻo piha o Unicode ma ka laina kauoha.
- Ua hoʻohui ʻia ke koho kūkulu "--with-tss" e koho i ka waihona puke TSS.
- Ke kākoʻo nei ʻo gpgsm i ka hana ʻana i nā palapala hōʻoia ECC a me EdDSA maʻamau. Ua hoʻohui ʻia ke kākoʻo no ka wehe ʻana i ka ʻikepili i hoʻopāʻālua ʻia e ka ʻōlelo huna. Ua hoʻohui ʻia ke kākoʻo no ka wehe ʻana o AES-GCM. Ua hoʻohui ʻia nā koho hou "--ldapserver" a me "--show-certs".
- I kēia manawa, ʻae ka ʻākena i ka hoʻohana ʻana i ka waiwai "Label:" i loko o ka faila kī e hoʻonohonoho i ka PIN prompt. Ua hoʻokō ʻia ke kākoʻo no nā hoʻonui ssh-agent no nā loli kaiapuni. Ua hoʻohui ʻia ka hoʻohālike Win32-OpenSSH ma o gpg-agent. Hoʻohana ʻia ka algorithm SHA-256 ma ka paʻamau no ka hana ʻana i nā manamana lima kī SSH. Ua hoʻohui ʻia nā koho "--pinentry-formatted-passphrase" a me "--check-sym-passphrase-pattern".
- Ua hoʻomaikaʻi ʻo SCD i ke kākoʻo no nā mea heluhelu kāleka he nui a me nā hōʻailona. I kēia manawa, hiki ke hoʻohana ʻia nā noi he nui me kahi kāleka akamai i hāʻawi ʻia. Ua hoʻohui ʻia ke kākoʻo no nā kāleka PIV, Telesec Signature Cards v2.0, a me Rohde & Schwarz Cybersecurity. Ua hoʻohui ʻia nā koho hou "--application-priority" a me "--pcsc-shared".
- Ua hoʻohui ʻia ke koho "--show-configs" i ka pono hana gpgconf.
- Nā loli ma gpg:
- Ua hoʻohui ʻia ke ʻano "--list-filter" no ka hana koho ʻana o kahi papa inoa o nā kī, no ka laʻana "gpg -k --list-filter 'select=revoked-f && sub/algostr=ed25519'".
- Ua hoʻohui ʻia nā kauoha a me nā koho hou: "--quick-update-pref", "show-pref", "show-pref-verbose", "--export-filter export-revocs", "--full-timestrings", "--min-rsa-length", "--forbid-gen-key", "--override-compliance-check", "--force-sign-key", a me "--no-auto-trust-new-key".
- Ua hoʻohui ʻia ke kākoʻo no ka lawe ʻana mai i nā papa inoa hoʻokuʻu palapala hōʻoia maʻamau.
- Ua hoʻolalelale ʻia ka hōʻoia pūlima kikohoʻe he 10 mau manawa a ʻoi aku paha.
- Pili nā hopena hōʻoia i kēia manawa i ke koho "--sender" a me ka ID mea hana pūlima.
- Ua hoʻohui ʻia ka hiki ke hoʻokuʻu aku i nā kī Ed448 no SSH.
- ʻO ke ʻano OCB wale nō ka mea e ʻae ʻia e hoʻohana me ka hoʻopāʻālua AEAD.
- ʻAe ʻia ka wehe ʻana me ke kī lehulehu ʻole ke hoʻokomo ʻia kahi kāleka akamai.
- No nā algorithm ed448 a me cv448, ua hoʻā ʻia ka hana ʻana o nā kī o ka mana ʻelima.
- I ka lawe ʻana mai kikowaena pūnaewele Hoʻopau ʻo LDAP i ke koho self-signs-only ma ka paʻamau.
- ʻAʻole kākoʻo hou ʻo GPG i nā algorithms hoʻopāʻālua nui poloka 64-bit. Ua pāpā ʻia ʻo 3DES, a ʻo AES i kēia manawa ka algorithm i kākoʻo iki ʻia. No ka hoʻopau ʻana i kēia palena, e hoʻohana i ke koho "--allow-old-cipher-algos".
- Ua wehe ʻia ka pono hana symcryptrun (kahi ʻōwili kahiko a puni ka pono hana Chiasmus waho).
- Ua wehe ʻia ke kākoʻo i hoʻopau ʻia no ke ʻano ʻike kī PKA kahiko a ua wehe ʻia nā koho e pili ana iā ia.
Source: opennet.ru
