जीएनयूपीजी 2.3.0 का विमोचन

Спустя три с половиной года с момента формирования прошлой значительной ветки представлен новый выпуск инструментария GnuPG 2.3.0 (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей.

GnuPG 2.3.0 позиционируется как первый выпуск новой кодовой базы, включающей самые свежие разработки. GnuPG 2.2 рассматривается как стабильная ветка, оптимальная для повсеместного использования, которая будет поддерживаться как минимум до 2024 года. GnuPG 1.4 продолжает сопровождаться в качестве классической серии, потребляющей минимальные ресурсы, подходящей для встраиваемых систем и совместимой с устаревшими алгоритмами шифрования.

Основные новшества GnuPG 2.3.0:

  • Предложен экспериментальный фоновый процесс с реализацией базы данных ключей, использующий для хранения СУБД SQLite и демонстрирующий более быстрый поиск ключей. Для включения нового хранилища следует активировать в gpg.conf и gpgsm.conf опцию «use-keyboxd».
  • एक नई जीपीजी-कार्ड उपयोगिता जोड़ी गई है, जिसका उपयोग सभी समर्थित स्मार्ट कार्ड प्रकारों के लिए एक लचीले इंटरफ़ेस के रूप में किया जा सकता है।
  • Добавлен новый фоновый процесс tpm2d, позволяющий использовать чипы TPM 2.0 для защиты закрытых ключей и выполнения операций шифрования или создания цифровых подписей на стороне TPM-модуля.
  • सार्वजनिक कुंजियों के लिए डिफ़ॉल्ट एल्गोरिदम ed25519 और cv25519 हैं।
  • В gpg прекращено использование для шифрования алгоритмов с размером блока в 64 бита. Использование 3DES запрещено, а в качестве минимально поддерживаемого алгоритма заявлен AES. Для отключения ограничения можно использовать опцию «—allow-old-cipher-algos».
  • AEAD ब्लॉक एन्क्रिप्शन मोड OCB और EAX के लिए समर्थन जोड़ा गया।
  • Обеспечена поддержка 5 версии ключей и цифровых подписей.
  • Добавлена поддержка кривых X448 (ed448, cv448).
  • प्रमुख सूचियों में समूह नामों का उपयोग करने की अनुमति।
  • В gpg результаты проверки теперь зависят от опции «—sender» и идентификатора создателя подписи.
  • उपयोगकर्ता आईडी बदलने के लिए जीपीजी, जीपीजीएसएम, जीपीजीकॉन्फ, जीपीजी-कार्ड और जीपीजी-कनेक्ट-एजेंट में "--चूइड" विकल्प जोड़ा गया।
  • В gpg добавлены опции «—full-timestrings» (вывод даты и времени), «—force-sign-key» и «—no-auto-trust-new-key».
  • लीगेसी पीकेए कुंजी खोज पद्धति को बंद कर दिया गया है और इससे जुड़े विकल्प हटा दिए गए हैं।
  • В gpg добавлена возможность экспорта ключей Ed448 для SSH.
  • В gpgsm добавлена базовая поддержка ECC и возможность создания сертификатов EdDSA.
  • В агенте разрешено использования значения «Label:» в файле ключей для настройки приглашения ввода PIN-кода. Реализована поддержка расширений ssh-agent для переменных окружения.
  • В scd улучшена поддержка нескольких кардридеров и токенов. Реализована возможность использования нескольких приложений с определённой смарткартой. Добавлена поддержка карт PIV, Telesec Signature Cards v2.0 и Rohde&Schwarz Cybersecurity. Добавлены новые опции «—application-priority» и «—pcsc-shared».
  • Удалена утилита symcryptrun (устаревшая обвязка над внешней утилитой Chiasmus.
  • विंडोज़ प्लेटफ़ॉर्म पर, कमांड लाइन पर पूर्ण यूनिकोड समर्थन लागू किया गया है।

स्रोत: opennet.ru

एक टिप्पणी जोड़ें