GnuPG 2.4.0 නිකුත් කිරීම

වසර පහක සංවර්ධනයෙන් පසු, GnuPG 2.4.0 (GNU රහස්‍යතා ආරක්ෂකයා) නිකුත් කරන ලදී. එය OpenPGP (RFC-4880) සහ S/MIME ප්‍රමිතීන් සමඟ අනුකූල වන අතර දත්ත සංකේතනය, විද්‍යුත් අත්සන් සමඟ වැඩ කිරීම, යතුරු කළමනාකරණය සහ පොදු යතුරු ගබඩා කිරීම සඳහා උපයෝගිතා සපයයි.

GnuPG 2.4.0 නව ස්ථාවර ශාඛාවේ පළමු නිකුතුව ලෙස ස්ථානගත කර ඇති අතර, එය 2.3.x නිකුතු අතරතුර එකතු වූ වෙනස්කම් ඇතුළත් කරයි. ශාඛාව 2.2 පැරණි ස්ථාවර ශාඛාවට උසස් කර ඇති අතර, එය 2024 අවසානය දක්වා සහාය දක්වනු ඇත. GnuPG 1.4 සම්භාව්‍ය ශ්‍රේණිය ලෙස අඛණ්ඩව පවත්වාගෙන යනු ලැබේ, අවම සම්පත් පරිභෝජනය කරයි, එම්බෙඩඩ් පද්ධති සඳහා සුදුසු වේ සහ උරුම සංකේතාංකන ඇල්ගොරිතම සමඟ අනුකූල වේ.

පෙර ස්ථාවර ශාඛාව 2.2 හා සසඳන විට GnuPG 2.4 හි ප්‍රධාන වෙනස්කම්:

  • යතුරු දත්ත සමුදා ක්‍රියාත්මක කිරීමක් සමඟ පසුබිම් ක්‍රියාවලියක් එකතු කර ඇත. එය ගබඩා කිරීම සඳහා SQLite භාවිතා කරන අතර සැලකිය යුතු ලෙස වේගවත් යතුරු සෙවීම් පෙන්නුම් කරයි. නව ගබඩාව සක්‍රීය කිරීමට, common.conf හි "use-keyboxd" විකල්පය සක්‍රීය කරන්න.
  • පුද්ගලික යතුරු ආරක්ෂා කිරීමට සහ TPM මොඩියුල පැත්තේ සංකේතාංකන හෝ ඩිජිටල් අත්සන මෙහෙයුම් සිදු කිරීමට TPM 2.0 චිප් භාවිතා කිරීමට ඉඩ සලසන tpm2d පසුබිම් ක්‍රියාවලිය එක් කරන ලදී.
  • සහය දක්වන සියලුම ස්මාර්ට් කාඩ් වර්ග සඳහා නම්‍යශීලී අතුරුමුහුණතක් ලෙස භාවිතා කළ හැකි නව උපයෝගිතා gpg-කාඩ්පතක් එක් කරන ලදී.
  • සත්‍යාපනය සඳහා නව gpg-auth උපයෝගීතාව එක් කරන ලදී.
  • gpg.conf සහ gpgsm.conf වෙත වෙන වෙනම සැකසුම් එකතු නොකර keyboxd පසුබිම් ක්‍රියාවලිය සක්‍රීය කිරීමට භාවිතා කරන common.conf නව පොදු වින්‍යාස ගොනුවක් එක් කරන ලදී.
  • SHA1 වෙනුවට SHA256 ඇල්ගොරිතම භාවිතා කරන යතුරු සහ ඩිජිටල් අත්සන් වල පස්වන අනුවාදය සඳහා සහය ලබා දී ඇත.
  • පොදු යතුරු සඳහා පෙරනිමි ඇල්ගොරිතම ed25519 සහ cv25519 වේ.
  • AEAD බ්ලොක් කේතාංක මාතයන් OCB සහ EAX සඳහා සහය එක් කරන ලදී.
  • X448 ඉලිප්සාකාර වක්‍ර සඳහා සහය එක් කරන ලදී (ed448, cv448).
  • යතුරු ලැයිස්තු වල කණ්ඩායම් නම් භාවිතා කිරීමට අවසර ඇත.
  • පරිශීලක හැඳුනුම්පත වෙනස් කිරීම සඳහා gpg, gpgsm, gpgconf, gpg-card සහ gpg-connect-agent වෙත "--chuid" විකල්පය එක් කරන ලදී.
  • වේදිකාව මත Windows විධාන රේඛාවේ සම්පූර්ණ යුනිකෝඩ් සහාය ක්‍රියාත්මක කර ඇත.
  • TSS පුස්තකාලය තේරීමට "--with-tss" ගොඩනැගීමේ විකල්පය එක් කරන ලදී.
  • gpgsm දැන් මූලික ECC සහ EdDSA සහතික උත්පාදනය සඳහා සහය දක්වයි. මුරපද-සංකේතනය කළ දත්ත විකේතනය කිරීම සඳහා සහය එක් කර ඇත. AES-GCM විකේතනය සඳහා සහය එක් කර ඇත. "--ldapserver" සහ "--show-certs" යන නව විකල්ප එකතු කර ඇත.
  • PIN විමසුම වින්‍යාස කිරීම සඳහා යතුරු ගොනුවේ "ලේබලය:" අගය භාවිතා කිරීමට නියෝජිතයා දැන් ඉඩ දෙයි. පරිසර විචල්‍යයන් සඳහා ssh-agent දිගු සඳහා සහාය ක්‍රියාත්මක කර ඇත. gpg-agent හරහා Win32-OpenSSH අනුකරණය එකතු කර ඇත. SSH යතුරු ඇඟිලි සලකුණු නිර්මාණය කිරීම සඳහා SHA-256 ඇල්ගොරිතම පෙරනිමියෙන් භාවිතා කරයි. "--pinentry-formatted-passphrase" සහ "--check-sym-passphrase-pattern" විකල්ප එකතු කර ඇත.
  • SCD බහු කාඩ්පත් කියවන්නන් සහ ටෝකන සඳහා සහාය වැඩි දියුණු කර ඇත. දැන් ලබා දී ඇති ස්මාර්ට් කාඩ්පතක් සමඟ බහු යෙදුම් භාවිතා කළ හැක. PIV කාඩ්පත්, Telesec Signature Cards v2.0 සහ Rohde & Schwarz Cybersecurity සඳහා සහාය එක් කර ඇත. "--application-priority" සහ "--pcsc-shared" යන නව විකල්ප එකතු කර ඇත.
  • "--show-configs" විකල්පය gpgconf උපයෝගීතාවයට එකතු කර ඇත.
  • gpg හි වෙනස්කම්:
    • යතුරු ලැයිස්තුවක තෝරාගත් උත්පාදනය සඳහා "--list-filter" පරාමිතිය එක් කරන ලදී, උදාහරණයක් ලෙස "gpg -k --list-filter 'select=revoked-f && sub/algostr=ed25519'".
    • නව විධාන සහ විකල්ප එකතු කරන ලදී: "--quick-update-pref", "show-pref", "show-pref-verbose", "--export-filter export-revocs", "--full-timestrings", "--min-rsa-length", "--forbid-gen-key", "--override-compliance-check", "--force-sign-key", සහ "--no-auto-trust-new-key".
    • අභිරුචි සහතික අවලංගු කිරීමේ ලැයිස්තු ආයාත කිරීම සඳහා සහය එක් කරන ලදී.
    • ඩිජිටල් අත්සන සත්‍යාපනය 10 ගුණයකින් හෝ ඊට වැඩි ගණනකින් වේගවත් කර ඇත.
    • සත්‍යාපන ප්‍රතිඵල දැන් "--sender" විකල්පය සහ අත්සන නිර්මාණකරු හැඳුනුම්පත මත රඳා පවතී.
    • SSH සඳහා Ed448 යතුරු අපනයනය කිරීමේ හැකියාව එක් කරන ලදී.
    • AEAD සංකේතනය සමඟ භාවිතා කිරීමට අවසර ඇත්තේ OCB මාදිලිය පමණි.
    • ස්මාර්ට් කාඩ්පතක් ඇතුළු කළ විට පොදු යතුරක් නොමැතිව විකේතනය කිරීමට අවසර ඇත.
    • ed448 සහ cv448 ඇල්ගොරිතම සඳහා, පස්වන අනුවාදයේ යතුරු නිර්මාණය කිරීම දැන් බලහත්කාරයෙන් සක්‍රීය කර ඇත.
    • ආනයනය කරන විට සේවාදායකය LDAP පෙරනිමියෙන් ස්වයං-සිග්න-පමණක් විකල්පය අක්‍රීය කරයි.
  • GPG තවදුරටත් 64-bit බ්ලොක් ප්‍රමාණයේ සංකේතාංකන ඇල්ගොරිතම සඳහා සහය නොදක්වයි. 3DES තහනම් කර ඇති අතර, දැන් AES අවම සහය දක්වන ඇල්ගොරිතම වේ. මෙම සීමාව අක්‍රිය කිරීමට, "--allow-old-cipher-algos" විකල්පය භාවිතා කරන්න.
  • symcryptrun උපයෝගීතාව (බාහිර Chiasmus උපයෝගීතාව වටා යල් පැන ගිය එතුම) ඉවත් කර ඇත.
  • උරුම PKA යතුරු සොයාගැනීමේ ක්‍රමය සඳහා අතහැර දැමූ සහාය ඉවත් කර ඇති අතර එයට අදාළ විකල්ප ඉවත් කර ඇත.

මූලාශ්රය: opennet.ru

DDoS ආරක්ෂාව, VPS VDS සේවාදායකයන් සහිත අඩවි සඳහා විශ්වාසදායක සත්කාරකත්වය මිලදී ගන්න 🔥 DDoS ආරක්ෂාව, VPS VDS සේවාදායකයන් සහිත විශ්වාසදායක වෙබ් අඩවි සත්කාරකත්වය මිලදී ගන්න | ProHoster