Wydanie GnuPG 2.3.0

Po trzech i pół roku od utworzenia poprzedniej istotnej gałęzi, zaprezentowano nową wersję narzędzia GnuPG 2.3.0 (GNU Privacy Guard), zgodnego ze standardami OpenPGP (RFC-4880) i S/MIME, dostarczającego narzędzia do szyfrowania danych, pracy z podpisami elektronicznymi, zarządzania kluczami oraz dostępu do publicznych repozytoriów kluczy.

GnuPG 2.3.0 jest pozycjonowane jako pierwszy wydanie nowej bazy kodu, zawierającej najnowsze osiągnięcia. GnuPG 2.2 jest postrzegane jako stabilna gałąź, optymalna do powszechnego użytku, która będzie wspierana co najmniej do 2024 roku. GnuPG 1.4 jest nadal utrzymywane jako klasyczna seria, zużywająca minimalne zasoby, odpowiednia dla systemów wbudowanych i zgodna z przestarzałymi algorytmami szyfrowania.

Główne nowości GnuPG 2.3.0:

  • Proponowany jest eksperymentalny proces w tle z realizacją bazy danych kluczy, wykorzystujący dla przechowywania bazę danych SQLite i pokazujący szybsze wyszukiwanie kluczy. Aby aktywować nowe repozytorium, należy włączyć w gpg.conf i gpgsm.conf opcję „use-keyboxd”.
  • Dodano nowe narzędzie gpg-card, które można wykorzystać jako elastyczny interfejs dla wszystkich obsługiwanych typów kart inteligentnych.
  • Dodano nowy proces w tle tpm2d, który umożliwia korzystanie z chipów TPM 2.0 do ochrony kluczy prywatnych i wykonywania operacji szyfrowania lub tworzenia podpisów cyfrowych po stronie modułu TPM.
  • Jako domyślne algorytmy dla kluczy publicznych wykorzystano ed25519 i cv25519.
  • W gpg zaprzestano używania algorytmów szyfrowania o rozmiarze bloku 64 bity. Używanie 3DES zostało zakazane, a jako minimalnie wspierany algorytm ogłoszono AES. Aby wyłączyć to ograniczenie, można użyć opcji „—allow-old-cipher-algos”.
  • Dodano wsparcie dla trybów AEAD blokowego szyfrowania OCB i EAX.
  • Zapewniono wsparcie dla wersji 5 kluczy i podpisów cyfrowych.
  • Dodano wsparcie dla krzywych X448 (ed448, cv448).
  • Zezwolono na użycie nazw grup w listach kluczy.
  • W gpg wyniki weryfikacji teraz zależą od opcji „—sender” oraz identyfikatora twórcy podpisu.
  • W gpg, gpgsm, gpgconf, gpg-card oraz gpg-connect-agent dodano opcję „—chuid” do zmiany identyfikatora użytkownika.
  • W gpg dodano opcje „—full-timestrings” (wyświetlanie daty i czasu), „—force-sign-key” oraz „—no-auto-trust-new-key”.
  • Wsparcie dla przestarzałej metody wykrywania kluczy PKA zostało zakończone, a powiązane z nią opcje usunięto.
  • W gpg dodano możliwość eksportu kluczy Ed448 dla SSH.
  • W gpgsm dodano podstawowe wsparcie dla ECC oraz możliwość tworzenia certyfikatów EdDSA.
  • W agencie zezwolono na używanie wartości „Label:” w pliku kluczy do konfigurowania prośby o wprowadzenie kodu PIN. Zrealizowano wsparcie dla rozszerzeń ssh-agent dla zmiennych środowiskowych.
  • W scd poprawiono wsparcie dla wielu czytników kart i tokenów. Umożliwiono korzystanie z wielu aplikacji z określoną kartą smart. Dodano wsparcie dla kart PIV, Telesec Signature Cards v2.0 i Rohde&Schwarz Cybersecurity. Dodano nowe opcje „—application-priority” i „—pcsc-shared”.
  • Usunięto narzędzie symcryptrun (przestarzała warstwa nad zewnętrznym narzędziem Chiasmus).
  • Na platformie Windows wprowadzono pełne wsparcie Unicode w wierszu poleceń.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster