Pas pesë vitesh zhvillimi, është prezantuar versioni i paketës GnuPG 2.4.0 (GNU Privacy Guard), i pajtueshëm me standardet OpenPGP (RFC-4880) dhe S/MIME, që ofron mjete për enkriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe qasjen në depo publike të çelësave.
GnuPG 2.4.0 pozicionohet si publikimi i parë i degës së re stabile, e cila përfshin ndryshimet e grumbulluara gjatë përgatitjes së versioneve 2.3.x. Dega 2.2 është kaluar në kategorinë e degës së vjetër stabile, e cila do të mbështetet deri në fund të vitit 2024. Dega GnuPG 1.4 vazhdon të mirëmbahet si seri klasike, me konsum minimal burimesh, e përshtatshme për sisteme të integruara dhe e pajtueshme me algoritme të vjetruara enkriptimi.
Ndryshimet kryesore në GnuPG 2.4 krahasuar me degën e mëparshme stabile 2.2:
- ĂshtĂ« shtuar njĂ« proces nĂ« sfond me implementim tĂ« bazĂ«s sĂ« tĂ« dhĂ«nave tĂ« çelĂ«save, i cili pĂ«rdor SQLite pĂ«r ruajtje dhe ofron kĂ«rkim dukshĂ«m mĂ« tĂ« shpejtĂ« tĂ« çelĂ«save. PĂ«r tĂ« aktivizuar depon e re, duhet tĂ« ndizet opsioni «use-keyboxd» nĂ« common.conf.
- ĂshtĂ« shtuar procesi nĂ« sfond tpm2d, i cili mundĂ«son pĂ«rdorimin e çipave TPM 2.0 pĂ«r mbrojtjen e çelĂ«save privatĂ« dhe kryerjen e operacioneve tĂ« enkriptimit ose krijimin e nĂ«nshkrimeve dixhitale nĂ« anĂ«n e modulit TPM.
- ĂshtĂ« shtuar mjeti i ri gpg-card, i cili mund tĂ« pĂ«rdoret si njĂ« ndĂ«rfaqe fleksibile pĂ«r tĂ« gjitha llojet e mbĂ«shtetura tĂ« smart kartave.
- ĂshtĂ« shtuar mjeti i ri gpg-auth pĂ«r autentikim.
- ĂshtĂ« shtuar skedari i ri i pĂ«rbashkĂ«t i konfigurimit common.conf, i cili pĂ«rdoret pĂ«r aktivizimin e procesit nĂ« sfond keyboxd pa pasur nevojĂ« pĂ«r shtim tĂ« veçuar tĂ« parametrave nĂ« gpg.conf dhe gpgsm.conf.
- ĂshtĂ« siguruar mbĂ«shtetja pĂ«r versionin e pestĂ« tĂ« çelĂ«save dhe nĂ«nshkrimeve dixhitale, ku pĂ«rdoret algoritmi SHA256 nĂ« vend tĂ« SHA1.
- Si algoritme të parazgjedhura për çelësat publikë përdoren ed25519 dhe cv25519.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r mĂ«nyrat AEAD tĂ« enkriptimit me blloqe OCB dhe EAX.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r kurbat eliptike X448 (ed448, cv448).
- ĂshtĂ« lejuar pĂ«rdorimi i emrave tĂ« grupeve nĂ« listat e çelĂ«save.
- NĂ« gpg, gpgsm, gpgconf, gpg-card dhe gpg-connect-agent Ă«shtĂ« shtuar opsioni «âchuid» pĂ«r ndryshimin e identifikuesit tĂ« pĂ«rdoruesit.
- Në platformën Windows është zbatuar mbështetje e plotë për Unicode në rreshtin e komandës.
- ĂshtĂ« shtuar opsioni i ndĂ«rtimit «âwith-tss» pĂ«r pĂ«rzgjedhjen e bibliotekĂ«s TSS.
- NĂ« gpgsm Ă«shtĂ« shtuar mbĂ«shtetja bazĂ« pĂ«r ECC dhe mundĂ«sia pĂ«r tĂ« krijuar certifikata EdDSA. ĂshtĂ« shtuar mbĂ«shtetja pĂ«r deshifrimin e tĂ« dhĂ«nave tĂ« enkriptuara me fjalĂ«kalim. ĂshtĂ« shtuar mbĂ«shtetja pĂ«r deshifrimin AES-GCM. JanĂ« shtuar opsionet e reja «âldapserver» dhe «âshow-certs».
- NĂ« agjent lejohet pĂ«rdorimi i vlerĂ«s «Label:» nĂ« skedarin e çelĂ«save pĂ«r tĂ« konfiguruar kĂ«rkesĂ«n pĂ«r futjen e PIN-it. ĂshtĂ« zbatuar mbĂ«shtetja pĂ«r zgjerimet ssh-agent pĂ«r variablat e mjedisit. ĂshtĂ« shtuar emulimi i Win32-OpenSSH pĂ«rmes gpg-agent. PĂ«r krijimin e fingerprint-eve tĂ« çelĂ«save SSH tani pĂ«rdoret si parazgjedhje algoritmi SHA-256. JanĂ« shtuar opsionet «âpinentry-formatted-passphrase» dhe «âcheck-sym-passphrase-pattern».
- NĂ« scd Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r punĂ«n me disa lexues kartash dhe tokenĂ«. ĂshtĂ« zbatuar mundĂ«sia e pĂ«rdorimit tĂ« disa aplikacioneve me njĂ« smartcard tĂ« caktuar. ĂshtĂ« shtuar mbĂ«shtetja pĂ«r kartat PIV, Telesec Signature Cards v2.0 dhe Rohde&Schwarz Cybersecurity. JanĂ« shtuar opsionet e reja «âapplication-priority» dhe «âpcsc-shared».
- NĂ« programin gpgconf Ă«shtĂ« shtuar opsioni «âshow-configs».
- Ndryshimet në gpg:
- ĂshtĂ« shtuar parametri «âlist-filter» pĂ«r krijimin selektiv tĂ« listĂ«s sĂ« çelĂ«save, pĂ«r shembull «gpg -k âlist-filter âselect=revoked-f && sub/algostr=ed25519âČ».
- JanĂ« shtuar komanda dhe opsione tĂ« reja: «âquick-update-pref», «show-pref», «show-pref-verbose», «âexport-filter export-revocs», «âfull-timestrings», «âmin-rsa-length», «âforbid-gen-key», «âoverride-compliance-check», «âforce-sign-key» dhe «âno-auto-trust-new-key».
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r importimin e listave arbitrare tĂ« certifikatave tĂ« revokuara.
- Verifikimi i nënshkrimeve dixhitale është përshpejtuar 10 ose më shumë herë.
- Rezultatet e verifikimit tani varen nga opsioni «âsender» dhe identifikuesi i krijuesit tĂ« nĂ«nshkrimit.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r eksportimin e çelĂ«save Ed448 pĂ«r SSH.
- Lejohet përdorimi vetëm i modalitetit OCB për enkriptimin AEAD.
- Lejohet deshifrimi pa çelës publik nëse është futur një smartcard.
- Për algoritmet ed448 dhe cv448 tani aktivizohet detyrimisht krijimi i çelësave të versionit të pestë
- Gjatë importimit nga serverë LDAP, përdorimi i opsionit self-sigs-only është çaktivizuar si parazgjedhje.
- NĂ« gpg Ă«shtĂ« ndĂ«rprerĂ« pĂ«rdorimi pĂ«r enkriptim i algoritmeve me madhĂ«si blloku 64 bit. PĂ«rdorimi i 3DES Ă«shtĂ« ndaluar, ndĂ«rsa AES Ă«shtĂ« pĂ«rcaktuar si algoritmi minimal i mbĂ«shtetur. PĂ«r ta çaktivizuar kĂ«tĂ« kufizim mund tĂ« pĂ«rdoret opsioni «âallow-old-cipher-algos».
- ĂshtĂ« hequr programi symcryptrun (mbĂ«shtjellĂ«s i vjetĂ«ruar mbi programin e jashtĂ«m Chiasmus).
- ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r metodĂ«n e vjetĂ«ruar tĂ« zbulimit tĂ« çelĂ«save PKA dhe janĂ« hequr opsionet pĂ«rkatĂ«se.
Burimi: opennet.ru
