După trei ani și jumătate de la formarea unor ramuri semnificative anterioare, a fost lansată o nouă versiune a instrumentului GnuPG 2.3.0 (GNU Privacy Guard), conform standardelor OpenPGP (RFC-4880) și S/MIME, care oferă utilitare pentru criptarea datelor, manipularea semnăturilor electronice, gestionarea cheilor și accesul la depozitele publice de chei.
GnuPG 2.3.0 se poziționează ca prima lansare a unei noi baze de cod, incluzând cele mai recente dezvoltări. GnuPG 2.2 este considerat o ramură stabilă, optimă pentru utilizarea generală, care va fi susținută cel puțin până în 2024. GnuPG 1.4 continuă să fie întreținut ca o serie clasică, consumând resurse minime, potrivită pentru sisteme încorporate și compatibilă cu algoritmi de criptare depășiți.
Principalele noutăți ale GnuPG 2.3.0:
- A fost propus un proces de fundal experimental cu o implementare a bazei de date de chei, folosind o bază de date SQLite pentru stocare, demonstrând o căutare mai rapidă a cheilor. Pentru a activa noul depozit, trebuie activată opțiunea „use-keyboxd” în gpg.conf și gpgsm.conf.
- A fost adăugată o nouă utilitate gpg-card, care poate fi utilizată ca o interfață flexibilă pentru toate tipurile de smartcard-uri suportate.
- A fost adăugat un nou proces de fundal tpm2d, care permite utilizarea chip-urilor TPM 2.0 pentru a proteja cheile private și pentru a efectua operațiuni de criptare sau generare de semnături digitale pe partea modulelor TPM.
- Ca algoritmi implicit pentru cheile publice sunt folosiți ed25519 și cv25519.
- În gpg, utilizarea algoritmilor de criptare cu dimensiunea blocului de 64 de biți a fost oprită. Utilizarea 3DES este interzisă, iar AES este declarat ca fiind algoritmul minim acceptat. Pentru a dezactiva restricția, se poate utiliza opțiunea „--allow-old-cipher-algos”.
- A fost adăugat suport pentru modurile de criptare AEAD OCB și EAX.
- A fost asigurată suportul pentru versiunea 5 a cheilor și semnăturilor digitale.
- A fost adăugat suportul pentru curbele X448 (ed448, cv448).
- A fost permisă utilizarea numelui grupurilor în listele de chei.
- În gpg, rezultatele verificării depind acum de opțiunea „--sender” și de identificatorul creatorului semnăturii.
- În gpg, gpgsm, gpgconf, gpg-card și gpg-connect-agent a fost adăugată opțiunea „—chuid” pentru schimbarea identificatorului utilizatorului.
- În gpg au fost adăugate opțiunile „--full-timestrings” (afișarea datei și orei), „--force-sign-key” și „--no-auto-trust-new-key”.
- Suportul pentru metoda învechită de detectare a cheilor PKA a fost întrerupt, iar opțiunile asociate au fost eliminate.
- În gpg a fost adăugată posibilitatea de a exporta chei Ed448 pentru SSH.
- În gpgsm a fost adăugată suportul de bază pentru ECC și capacitatea de a crea certificate EdDSA.
- În agent, a fost permisă utilizarea valorii „Label:” în fișierul de chei pentru configurarea cererii de introducere a codului PIN. A fost implementat suportul pentru extensiile ssh-agent pentru variabilele de mediu.
- În scd a fost îmbunătățită suportul pentru mai multe cititoare de carduri și token-uri. A fost implementată capacitatea de a utiliza mai multe aplicații cu un anumit card Smart. A fost adăugat suport pentru carduri PIV, Telesec Signature Cards v2.0 și Rohde&Schwarz Cybersecurity. Au fost adăugate opțiuni noi „—application-priority” și „—pcsc-shared”.
- Utilitarul symcryptrun a fost eliminat (întreținere învechită pentru utilitarul extern Chiasmus).
- Pe platforma Windows a fost implementat suport complet pentru Unicode în linia de comandă.
Sursa: opennet.ro
