Rilascio di GnuPG 2.3.0

Dopo tre anni e mezzo dalla creazione della precedente importante versione, è stato presentato un nuovo rilascio di GnuPG 2.3.0 (GNU Privacy Guard), compatibile con gli standard OpenPGP (RFC-4880) e S/MIME, e che fornisce utilità per la crittografia dei dati, la gestione delle firme elettroniche, la gestione delle chiavi e l'accesso agli archivi pubblici delle chiavi.

GnuPG 2.3.0 è posizionato come il primo rilascio di una nuova base di codice, che include gli sviluppi più recenti. GnuPG 2.2 è considerato come la versione stabile, ottimale per l'uso generalizzato, che sarà supportata per almeno fino al 2024. GnuPG 1.4 continua a essere mantenuto come una serie classica, che consuma risorse minime, adatta per sistemi embedded e compatibile con algoritmi di crittografia obsoleti.

Novità principali di GnuPG 2.3.0:

  • È stato proposto un processo in background sperimentale con l'implementazione di un database delle chiavi, che utilizza un DBMS SQLite per la memorizzazione e mostra una ricerca delle chiavi più veloce. Per attivare il nuovo archivio, è necessario abilitare l'opzione «use-keyboxd» in gpg.conf e gpgsm.conf.
  • Aggiunto un nuovo strumento gpg-card, che può essere utilizzato come interfaccia flessibile per tutti i tipi di smart card supportati.
  • È stato aggiunto un nuovo processo in background tpm2d, che consente di utilizzare chip TPM 2.0 per proteggere le chiavi private e per eseguire operazioni di crittografia o creare firme digitali sul modulo TPM.
  • Come algoritmi predefiniti per le chiavi pubbliche, sono stati utilizzati ed25519 e cv25519.
  • In gpg è stata interrotta l'utilizzo per la crittografia di algoritmi con una dimensione del blocco di 64 bit. L'uso di 3DES è vietato, e come algoritmo minimamente supportato è dichiarato AES. Per disabilitare questa restrizione, è possibile utilizzare l'opzione «—allow-old-cipher-algos».
  • Aggiunto supporto per modalità AEAD di crittografia a blocchi OCB ed EAX.
  • È stato garantito il supporto per la versione 5 delle chiavi e delle firme digitali.
  • È stato aggiunto il supporto per le curve X448 (ed448, cv448).
  • Consentito l'uso di nomi di gruppi nell'elenco delle chiavi.
  • In gpg i risultati delle verifiche dipendono ora dall'opzione «—sender» e dall'identificativo del creatore della firma.
  • In gpg, gpgsm, gpgconf, gpg-card e gpg-connect-agent è stata aggiunta l'opzione «—chuid» per cambiare l'identificatore utente.
  • In gpg sono state aggiunte le opzioni «—full-timestrings» (output di data e ora), «—force-sign-key» e «—no-auto-trust-new-key».
  • Il supporto per il vecchio metodo di rilevamento delle chiavi PKA è stato interrotto e le opzioni correlate sono state rimosse.
  • In gpg è stata aggiunta la possibilità di esportare le chiavi Ed448 per SSH.
  • In gpgsm è stato aggiunto il supporto di base per ECC e la possibilità di creare certificati EdDSA.
  • Nell'agente è stato permesso l'utilizzo del valore «Label:» nel file delle chiavi per configurare il prompt per l'immissione del PIN. È stato implementato il supporto per le estensioni ssh-agent per le variabili di ambiente.
  • Nella versione scd è stato migliorato il supporto per più lettori di smart card e token. È stata implementata la possibilità di utilizzare più applicazioni con una specifica smart card. Aggiunto supporto per le schede PIV, Telesec Signature Cards v2.0 e Rohde&Schwarz Cybersecurity. Sono state aggiunte nuove opzioni «—application-priority» e «—pcsc-shared».
  • Rimossa l'utility symcryptrun (wrapping obsoleta sopra l'utility esterna Chiasmus).
  • Sulla piattaforma Windows è stato implementato il supporto completo per Unicode nella riga di comando.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster