Werner Koch, zhvilluesi kryesor dhe krijuesi i projektit GnuPG, ka themeluar projektin LibrePGP, i fokusuar në zhvillimin e specifikimit të përmirësuar, alternativ standardit OpenPGP. Fork-u u krijua si përgjigje ndaj ndryshimeve të parashikuara nga grupi punues IETF për përditësimin e ardhshëm të specifikimit OpenPGP dhe të cilat Koch i perceptoi si problematike për ruajtjen e përputhshmërisë dhe siguritë. Zhvilluesit që mbështetën fork-un, duke përfshirë ata të projekteve GnuPG, RNP (implementimi OpenPGP nga Thunderbird) dhe Gpg4win, kanë frikë se ndryshimet e planifikuara do të jenë shkatërruese për implementimet ekzistuese të aplikacioneve të bazuara në OpenPGP, përdoruesit e të cilëve shpresojnë për stabilitetin e specifikimit në afat të gjatë dhe nuk janë të gatshëm të pranojnë ndryshime që shkelin përputhshmërinë.
LibrePGP përfshin përmirësime të dobishme, të zhvilluara në vitet e fundit për versionin e ardhshëm të specifikimit OpenPGP, por përjashton ndryshimet që ndikojnë negativisht në sigurimin e përputhshmërisë. Për shembull, krahasuar me standardin aktual RFC-4880, në LibrePGP janë pranuar mundësi të tilla si:
- Mbështetje për algoritmin e enkriptimit Camellia (RFC-5581),
- Zgjerime ECC (Elliptic Curve Cryptography) për OpenPGP (RFC-6637).
- Mbështetje e detyrueshme për hash SHA2-256 (SHA-1 dhe MD5 janë klasifikuar si të papërshkueshëm, ndërsa mundësia për të deshifruar të dhënat pa verifikimin e integritetit është klasifikuar si plotësisht e vjetruar).
- Rritje deri në 256 bit të madhësisë së gjurmës verifikuese (fingerprint).
- Mbështetje për skemën e nënshkrimeve digjitale EdDSA dhe për elliptic curves BrainpoolP256r1, BrainpoolP384r1, BrainpoolP512r1, Ed25519, Curve25519, Ed488 dhe X448.
- Mbështetje për algoritmin CRYSTALS-Kyber, të qëndrueshëm ndaj sulmeve nga kompjuterët kuantik.
- Mbështetje për mënyrat e enkriptimit të autentifikuar OCB (Offset codebook mode).
- Zbatimi i versionit të pestë të formatit të nënshkrimeve digjitale me mbrojtje metadata.
- Mbështetje për nënpaketa të zgjeruara me nënshkrime digjitale.
Elementet kryesore të kritikës së specifikimit të ri OpenPGP:
- Grupi punues IETF, në vend që të bëjë një përditësim graduale të specifikimit, u përpoq të ri-inxiste standartin dhe të bënte ndryshime të rëndësishme që shkelin përputhshmërinë.
- Imponimi mbështetjes për modin simetrik të enkriptimit GCM (Galois/Counter Mode), i cili është i vështirë për tu implementuar saktë, duke injoruar kështu modin OCB (Offset codebook mode), për të cilin patentat skaduan disa vjet më parë.
- Shtimi i pakove opsionale me mbushje të rastësishme për të mbrojtur nga analizimi i trafikut. Sipas krijuesve të LibrePGP, këto paketa me mbushje të rastësishme të pa verifikueshme krijojnë rreziqe të përdoren për të krijuar kanale të fshehtë të transfertës dhe për të anashkaluar sistemet e parandalimit të rrjedhjeve të të dhënave. Më parë, ideja e përfshirjes së mbushjes ishte refuzuar, duke u konsideruar si një çështje në nivel aplikacioni, e jo enkriptimi.
- Përdorimi i një skeme të modifikuar të enkriptimit ECDH (ndryshimi i formatit OID), në vend të përdorimit të versionit të përshkruar në RFC-6637 dhe të realizuar në PGP dhe GnuPG.
- Heqja e disa mundësive të përdorura në praktikë, si metoda klasike e revokimit të çelësave, flagu "m" për të shënuar të dhënat MIME dhe flagu "t" për të ndarë të dhënat tekst nga ato binarë (në vend të flagut "t" ka ardhur flagu "u" për tekst në kodimin UTF-8).
- Refuzimi për të përfshirë në formatin e ri të nënshkrimeve mbrojtjen e metadatat e skedarit të nënshkruar (për shembull, është e mundur të ndryshosh emrin e skedarit pa prishur nënshkrimin).
- Mundësia e dyshimtë për të shtuar "krip" në nënshkrime (Salted signature) për të përforcuar mbrojtjen nga sulmet e kolizionit me një prefiks të caktuar. Vlera e kripuar mund të përdoret si një kanal i fshehtë i papërjashtueshëm për të transmetuar 32 byte të dhënash në nënshkrim.
- Shkallëzimi i standardit drejt përdorimit kryesor për komunikim online, duke injoruar nevojat për ruajtjen afatgjatë të të dhënave.
Përkrahësit e OpenPGP tashmë kanë publikuar kritikë mbi kritikën. Si rezultat, nëse nuk gjendet një kompromis, ndarja mund të çojë në rritjen e mosmarrëveshjeve në realizimet e OpenPGP/LibrePGP. Pjesërisht për të zgjidhur këtë problem, zhvilluesit e OpenPGP e kanë konzistuar versionin e pestë të formatit të nënshkrimeve në një formë të përputhshme me LibrePGP dhe kanë kaluar në punën për versionin e gjashtë.
Burimi: opennet.ru
