lëshimi i mjetit (GNU Privacy Guard), i pajtueshëm me standardet OpenPGP () dhe S/MIME, duke ofruar mjete për kriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe qasjen në depo publike të çelësave. Kujtojmë se dega GnuPG 2.2 pozicionohet si një version në zhvillim, në të cilin vazhdojnë të shtohen mundësi të reja, ndërsa në degën 2.1 lejohen vetëm korrigjime.
Në lëshimin e ri ofrohen masa për të kundërshtuar , i cili shkakton ngrirjen e GnuPG dhe pamundësinë për t'u funksionuar më tej deri sa të hiqet certifikata problematike nga depoja lokale ose të rikonfigurohet depoja e certifikatave mbi baza të çelësave publikë të verifikuar. Mbrojtja e shtuar bazohet në injorimin e plotë si parazgjedhje të të gjitha nënshkrimeve digjitale të certifikatave të palëve të treta, të marra nga serverët e ruajtjes së çelësave. Kujtojmë se çdo përdorues mund të shtojë nënshkrimin e tij digjital në serverin e ruajtjes së çelësave për certifikata të rastësishme, e cila përdoret nga keqbërësit për të krijuar përcertifikatën e viktimës një numër të madh të tillë nënshkrimesh (më shumë se njëqind mijë), përpunimi i të cilave dëmton funksionimin normal të GnuPG.
Injorimi i nënshkrimeve digjitale të palëve të treta rregullohet nga opsioni "self-sigs-only", i cili lejon ngarkimin për çelësat vetëm të nënshkrimeve të tyre nga krijuesit. Për të rikthyer sjelljen e vjetër në gpg.conf mund të shtohet konfigurimi "keyserver-options no-self-sigs-only,no-import-clean". Në këtë rast, nëse gjatë punës zbulohet se po importohet një numër bllokesh që do të shkaktojë mbingarkesë të depo të lokalizuar (pubring.kbx), GnuPG në vend të daljes së një gabimi automatikisht aktivizon modin e injorimit të nënshkrimeve digjitale ("self-sigs-only,import-clean").
Për të përditësuar çelësat me mekanizmin (WKD) është shtuar opsioni «—locate-external-key», i cili mund të përdoret për të rindërtuar depozitat e certifikatave bazuar në çelësa të hapur të verifikuar. Kur kryhet operacioni «—auto-key-retrieve», mekanizmi WKD tani është më i preferuar se serverët e çelësave. Thelbi i funksionimit të WKD qëndron në vendosjen e çelësave të hapur në web me lidhje me domenin e specifikuar në adresën e emailit. Për shembull, për adresën «test@example.com», çelësi mund të ngarkohet përmes lidhjes «https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfceece9a5594e6039d5a».
Burimi: opennet.ru
