lansarea uneltelor (GNU Privacy Guard), compatibil cu standardele OpenPGP () și S/MIME, oferind utiliz工具 pentru criptarea datelor, gestionarea semnăturilor electronice, managementul cheilor și accesul la stocările publice de chei. Reamintim că ramura GnuPG 2.2 este poziționată ca o versiune în dezvoltare, în care continuă adăugarea de noi funcționalități, în ramura 2.1 sunt permise doar corecțiile.
Noua versiune propune măsuri pentru combaterea , care duce la blocarea GnuPG și la incapacitatea de a continua lucrul până la eliminarea certificatului problematic din depozitul local sau la recrearea depozitului de certificate pe baza cheilor publice verificate. Protecția adăugată se bazează pe ignorarea completă, implicită, a tuturor semnăturilor digitale externe ale certificatelor obținute de pe serverele de stocare a cheilor. Reamintim că orice utilizator poate adăuga pe serverul de stocare a cheilor semnătura sa digitală pentru certificatul său, ceea ce este folosit de atacatori pentru a crea pentru certificatul victimei un număr enorm de astfel de semnături (peste sute de mii), procesarea cărora perturbă funcționarea normală a GnuPG.
Ignorarea semnăturilor digitale externe este reglementată de opțiunea „self-sigs-only”, care permite încărcarea doar a semnăturilor proprii ale creatorilor pentru chei. Pentru a restaura comportamentul anterior, în gpg.conf se poate adăuga setarea „keyserver-options no-self-sigs-only,no-import-clean”. Totuși, dacă în timpul funcționării se înregistrează importul unui număr de blocuri care ar provoca o supraaglomerare a depozitului local (pubring.kbx), GnuPG, în loc să returneze o eroare, activează automat modul de ignorare a semnăturilor digitale („self-sigs-only,import-clean”).
Pentru actualizarea cheilor utilizând mecanismul (WKD) a fost adăugată opțiunea „—locate-external-key”, care poate fi folosită pentru recrearea depozitului de certificate pe baza cheilor publice verificate. La executarea operațiunii „—auto-key-retrieve”, mecanismul WKD este acum mai preferat decât serverele de chei. Esența funcționării WKD constă în plasarea cheilor publice pe web, legate de domeniul specificat în adresa de email. De exemplu, pentru adresa „test@example.com”, cheia poate fi încărcată prin linkul „https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfceece9a5594e6039d5a”.
Sursa: opennet.ro
