Pas pas shtatë vjet zhvillimi është formuar lëshimi i mjeteve të komandës sq 1.0, i destinuar për punën me artefaktet OpenPGP. Mjetet janë përgatitur nga projekti Sequoia PGP, i cili gjithashtu zhvillon një bibliotekë funksionesh me implementimin e standardit OpenPGP (RFC-4880). Lëshimi 1.0 është shënuar si lëshimi i parë stabil i projektit, që tregon stabilizimin e bazës kodike dhe ndalimin e përfshirjes së ndryshimeve që dëmtojnë përputhshmërinë. Kodi është shkruar në gjuhën Rust dhe shpërndahet nën licencën GPLv2+.
Mjetet janë përfshirë në përbërjen e distribucionit Red Hat Enterprise Linux 10 si një alternativë ndaj GnuPG, përdoren për punën me PGP në menaxherët e paketave DNF dhe RPM, dhe përdoren si rregull në degën eksperimentale të menaxherit të paketave APT kur komponentet Sequoia janë në sistem. Serveri i çelësave Hagrid, i krijuar nga zhvilluesit e Sequoia, përdoret në shërbimin keys.openpgp.org.
Projekti Sequoia është krijuar nga tre zhvillues të GnuPG nga kompania g10code, e specializuar në auditet e sistemeve kriptografike dhe zhvillimin e shtesave për GnuPG. Qëllimi i projektit është ristrukturimi i arkitekturës dhe implementacióni i teknikave të reja për rritjen e sigurisë dhe besueshmërisë së bazës kodike. Përveç përdorimit të gjuhës Rust për të ulur probabilitetin e gabimeve gjatë punës me memorien, në Sequoia është implementuar mbrojtje shtesë nga gabimet në nivelin e API. Shembull, API nuk e lejon rastësisht eksportimin e materialit të çelësit sekret dhe mbështet për të shmangur humbjen e veprimeve të rëndësishme gjatë përditësimit të nënshkrimit digjital. Për izolim shtesë aplikohet ndarja në procese të veçanta të shërbimeve që punojnë me çelësa të hapur dhe të mbyllur.
Përveç funksioneve për enkriptimin e të dhënave, punën me nënshkrime elektronike dhe menaxhimin e çelësave, të ngjashme me mundësitë e gpg, sq gjithashtu ofron një infrastrukturë të decentralizuar të çelësave të hapur (PKI). PKI përdoret për autentifikimin e certifikatave dhe mesazheve, dhe mundëson verifikimin se çelësi i hapur i marrë dhe mesazhi i pranuar janë të lidhur me autorin e deklaruar, dhe jo të formuar nga ndonjë sulmues.
Kur shkarkohet një certifikatë nga keys.openpgp.org ose nga një server tjetër çelesh, utilitari sq automatikisht do të ruajë informacionin rreth certifikatës në sistemin lokal dhe do ta përdorë këtë informacion gjatë operacioneve të mëpasshme për të identifikuar certifikatat falsifikues. Vlen të theksohet se sistemi i zbatuar mund të përdoret si një bazë për të ndërtuar një qendër certifikimi të shpërndarë (CA), që përfshin servera të ndryshëm çelesh.
Për shembull, përpara se të verifikojë autenticitetin e grumbujve të ngarkuar të sistemit operativ Qubes, përdoruesi mund së pari të verifikojë certifikatën e Qubes, e cila jepet nga serveri kryesor i çeleshit të projektit Qubes: sq network search https://keys.qubes-os.org/keys/qubes-release-4.2-signing-key.asc
Komanda e pĂ«rmendur do tĂ« shkarkojĂ« certifikatĂ«n nga serveri keys.qubes-os.org, pastaj do tĂ« verifikojĂ« praninĂ« e saj nĂ« serverĂ«t e njohur tĂ« çeleshit, si keys.openpgp.org dhe keyserver.ubuntu.com, ose do tĂ« pĂ«rpiqet tĂ« marrĂ« me mekanizma WKD (Web Key Directory) dhe DANE (DNS-Based Authentication of Named Entities). MĂ« pas, utilitari do tĂ« krahasojĂ« certifikatat e marra dhe nĂ«se ato lidhen me njĂ« pronar tĂ« vetĂ«m, do tĂ« ofrojĂ« tĂ« pĂ«rdorĂ« komandĂ«n «sq pki link add» pĂ«r tĂ« ruajtur certifikatĂ«n nĂ« sistemin lokal pĂ«r kontrollet e mĂ«tejshme. Pas ruajtjes, certifikata do tĂ« konsiderohet e besueshme dhe pĂ«r tĂ« shkarkuar grumbuj me verifikimin e autenticitetit, mjafton tĂ« ekzekutoni komandĂ«n: sq download âsignature-url https://mirrors.edge.kernel.org/qubes/iso/Qubes-R4.2.3-x86_64.iso.asc âurl https://mirrors.edge.kernel.org/qubes/iso/Qubes-R4.2.3-x86_64.iso âoutput /tmp/qubes.iso
Burimi: opennet.ru
