Lanso GnuPG 2.2.17 me ndryshime për të kundërshtuar sulmet ndaj serverëve të çelësave

Publikuar lëshimi i mjetit GnuPG 2.2.17 (GNU Privacy Guard), i pajtueshëm me standardet OpenPGP (RFC-4880) dhe S/MIME, duke ofruar mjete për kriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe qasjen në depo publike të çelësave. Kujtojmë se dega GnuPG 2.2 pozicionohet si një version në zhvillim, në të cilin vazhdojnë të shtohen mundësi të reja, ndërsa në degën 2.1 lejohen vetëm korrigjime.

Në lëshimin e ri ofrohen masa për të kundërshtuar sulmin ndaj serverëve të çelësave, i cili shkakton ngrirjen e GnuPG dhe pamundësinë për t'u funksionuar më tej deri sa të hiqet certifikata problematike nga depoja lokale ose të rikonfigurohet depoja e certifikatave mbi baza të çelësave publikë të verifikuar. Mbrojtja e shtuar bazohet në injorimin e plotë si parazgjedhje të të gjitha nënshkrimeve digjitale të certifikatave të palëve të treta, të marra nga serverët e ruajtjes së çelësave. Kujtojmë se çdo përdorues mund të shtojë nënshkrimin e tij digjital në serverin e ruajtjes së çelësave për certifikata të rastësishme, e cila përdoret nga keqbërësit për të krijuar përcertifikatën e viktimës një numër të madh të tillë nënshkrimesh (më shumë se njëqind mijë), përpunimi i të cilave dëmton funksionimin normal të GnuPG.

Injorimi i nënshkrimeve digjitale të palëve të treta rregullohet nga opsioni "self-sigs-only", i cili lejon ngarkimin për çelësat vetëm të nënshkrimeve të tyre nga krijuesit. Për të rikthyer sjelljen e vjetër në gpg.conf mund të shtohet konfigurimi "keyserver-options no-self-sigs-only,no-import-clean". Në këtë rast, nëse gjatë punës zbulohet se po importohet një numër bllokesh që do të shkaktojë mbingarkesë të depo të lokalizuar (pubring.kbx), GnuPG në vend të daljes së një gabimi automatikisht aktivizon modin e injorimit të nënshkrimeve digjitale ("self-sigs-only,import-clean").

PĂ«r tĂ« pĂ«rditĂ«suar çelĂ«sat me mekanizmin Web Key Directory (WKD) Ă«shtĂ« shtuar opsioni «—locate-external-key», i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« rindĂ«rtuar depozitat e certifikatave bazuar nĂ« çelĂ«sa tĂ« hapur tĂ« verifikuar. Kur kryhet operacioni «—auto-key-retrieve», mekanizmi WKD tani Ă«shtĂ« mĂ« i preferuar se serverĂ«t e çelĂ«save. Thelbi i funksionimit tĂ« WKD qĂ«ndron nĂ« vendosjen e çelĂ«save tĂ« hapur nĂ« web me lidhje me domenin e specifikuar nĂ« adresĂ«n e emailit. PĂ«r shembull, pĂ«r adresĂ«n «test@example.com», çelĂ«si mund tĂ« ngarkohet pĂ«rmes lidhjes «https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfceece9a5594e6039d5a».

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster