Pas pas pesë vitesh zhvillimi, është publikuar versioni i mjetit GnuPG 2.4.0 (GNU Privacy Guard), i cili është në përputhje me standardet OpenPGP (RFC-4880) dhe S/MIME, duke ofruar mjete për enkriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe qasje në depo publike çelësash.
GnuPG 2.4.0 pozicionohet si lëshimi i parë i deges së re stabile, e cila ka grumbulluar ndryshime gjatë përgatitjes së lëshimeve 2.3.x. Dega 2.2 është kaluar në statusin e deges së vjetër stabile, e cila do të mbështetet deri në fund të vitit 2024. Dega GnuPG 1.4 vazhdon të mbështetet si një seri klasike, që përdor burime minimale, e përshtatshme për sisteme të integruara dhe në përputhje me algoritmet e enkriptimit të vjetëruar.
Ndryshimet kryesore në GnuPG 2.4 në krahasim me degen e kaluar stabile 2.2:
- Procesi në sfond me implementimin e bazës së të dhënave për çelësa është shtuar, duke përdorur SQLite për ruajtjen dhe tregon një kërkim të çelësave që është dukshëm më i shpejtë. Për të aktivizuar këtë depo të re, duhet të aktivizoni opsionin 'use-keyboxd' në common.conf.
- Procesi në sfond tpm2d është shtuar, i cili lejon përdorimin e çipeve TPM 2.0 për të mbrojtur çelësat privatë dhe për të kryer operacione enkriptimi ose krijimi nënshkrimesh digjitale në anën e modulit TPM.
- Shtuar një utilitar të ri gpg-card, i cili mund të përdoret si një ndërfaqe fleksibile për të gjitha llojet e mbështetura të kartave intelligente.
- U shtua një mjet i ri gpg-auth për autentifikim.
- U shtua një skedar i ri i përbashkët konfigurimi common.conf, i cili përdoret për aktivizimin e procesit në sfond keyboxd pa nevojën për të shtuar veçmas konfigurimin në gpg.conf dhe gpgsm.conf.
- U sigurua mbështetje për versionin e pestë të çelësave dhe nënshkrimeve digjitale, ku përdoret algoritmi SHA256 në vend të SHA1.
- Si algoritme të paracaktuar për çelësat publikë janë përdorur ed25519 dhe cv25519.
- Shtuar mbështetje për modet AEAD të enkriptimit me bllok OCB dhe EAX.
- U shtua mbështetje për kurba elliptike X448 (ed448, cv448).
- Lejohet përdorimi i emrave të grupeve në listat e çelësave.
- Në gpg, gpgsm, gpgconf, gpg-card dhe gpg-connect-agent, shtuar opsioni '--chuid' për ndryshimin e identifikuesit të përdoruesit.
- Në platformën Windows është realizuar mbështetje e plotë për Unicode në komandën e linjës.
- U shtua opsioni i ndĂ«rtimit 'âwith-tss' pĂ«r tĂ« zgjedhur bibliotekĂ«n TSS.
- NĂ« gpgsm Ă«shtĂ« shtuar mbĂ«shtetje bazike pĂ«r ECC dhe mundĂ«sia e krijimit tĂ« certifikatave EdDSA. U shtua mbĂ«shtetje pĂ«r dekriptimin e tĂ« dhĂ«nave tĂ« enkriptuara me pĂ«rdorimin e fjalĂ«kalimit. U shtua mbĂ«shtetje pĂ«r dekriptimin AES-GCM. U shtuan opsione tĂ« reja 'âldapserver' dhe 'âshow-certs'.
- NĂ« agent u lejuan pĂ«rdorimin e vlerĂ«s 'Label:' nĂ« skedarin e çelĂ«save pĂ«r konfigurimin e kĂ«rkesĂ«s pĂ«r futjen e PIN-it. U implementua mbĂ«shtetje pĂ«r zgjatjet ssh-agent pĂ«r variablat e mjedisit. U shtua emulimi Win32-OpenSSH pĂ«rmes gpg-agent. PĂ«r krijimin e gjurmĂ«ve fingerprint tĂ« çelĂ«save SSH, algoritmi SHA-256 aktivizohet si parazgjedhje. U shtuan opsionet 'âpinentry-formatted-passphrase' dhe 'âcheck-sym-passphrase-pattern'.
- NĂ« scd Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r punĂ«n me lexues tĂ« shumĂ«fishtĂ« kartash dhe tokene. U realizua mundĂ«sia e pĂ«rdorimit tĂ« disa aplikacioneve me njĂ« kartĂ« tĂ« caktuar. U shtua mbĂ«shtetje pĂ«r kartat PIV, Telesec Signature Cards v2.0 dhe Rohde&Schwarz Cybersecurity. U shtuan opsionet e reja 'âapplication-priority' dhe 'âpcsc-shared'.
- NĂ« mjetin gpgconf u shtua opsioni 'âshow-configs'.
- Ndryshimet në gpg:
- U shtua parametri 'âlist-filter' pĂ«r krijimin selektiv tĂ« listĂ«s sĂ« çelĂ«save, pĂ«r shembull 'gpg -k âlist-filter 'select=revoked-f && sub/algostr=ed25519'.
- U shtuan komanda dhe opsione tĂ« reja: 'âquick-update-pref', 'show-pref', 'show-pref-verbose', 'âexport-filter export-revocs', 'âfull-timestrings', 'âmin-rsa-length', 'âforbid-gen-key', 'âoverride-compliance-check', 'âforce-sign-key' dhe 'âno-auto-trust-new-key'.
- U shtua mbështetje për importin e listave të rastësishme të certifikatave të tërhequra.
- Kontrolli i nënshkrimeve digjitale është përshpejtuar më shumë se 10 herë.
- Rezultatet e kontrollit tani varen nga opsioni 'âsender' dhe identifikatori i krijuesit tĂ« nĂ«nshkrimit.
- U shtua mundësia e eksportit të çelësave Ed448 për SSH.
- U lejua vetëm përdorimi i modit OCB gjatë enkriptimit AEAD.
- U lejua dekriptimi pa çelës publik nëse një kartë smart është e vendosur.
- Për algoritmet ed448 dhe cv448, tani aktivizohet krijimi i çelësave të versionit të pestë.
- Në importin nga server LDAP, përdorimi i opsionit self-sigs-only është çaktivizuar dieshmë.
- NĂ« gpg Ă«shtĂ« ndaluar pĂ«rdorimi i algoritmeve pĂ«r enkriptim me madhĂ«si blloku prej 64 bit. PĂ«rdorimi i 3DES Ă«shtĂ« ndaluar, dhe algoritmi minimal i mbĂ«shtetur Ă«shtĂ« shpallur AES. PĂ«r tĂ« çaktivizuar kufizimin, mund tĂ« pĂ«rdoret opsioni 'âallow-old-cipher-algos'.
- U hoq mjeti symcryptrun (mbështetje e vjetëruar mbi mjetin e jashtëm Chiasmus).
- Përdorimi i metodës së vjetëruar të zbuluar të çelësave PKA është pezulluar dhe opsionet e lidhura janë hequr.
Burimi: opennet.ru
