Pas tri vjetësh e gjysmë nga formimi i degës së shquar të kaluar, është prezantuar një version i ri i paketës GnuPG 2.3.0 (GNU Privacy Guard), i cili është në përputhje me standardet OpenPGP (RFC-4880) dhe S/MIME, dhe ofron mjete për encryptimin e të dhënave, punën me nënshkime elektronike, menaxhimin e çelësave dhe qasjen në depo publike të çelësave.
GnuPG 2.3.0 pozicionohet si versi i parë i kodit të ri, që përfshin zhvillimet më të fundit. GnuPG 2.2 konsiderohet si dega stabile, optimale për përdorim të gjerë, e cila do të mbështetet të paktën deri në vitin 2024. GnuPG 1.4 vazhdon të mbështetet si seri klasike, që konsumon burime minimale, e përshtatshme për sisteme të integruara dhe në përputhje me algoritmat e vjetruar të encryptimit.
Novitetet kryesore të GnuPG 2.3.0:
- Propozohet një proces eksperimental pasiv me implementimin e një baze të dhënash të çelësave, që përdor për ruajtje DBMS SQLite dhe demonstrojnë një kërkim më të shpejtë të çelësave. Për të aktivizuar depo të re, duhet aktivizuar në gpg.conf dhe gpgsm.conf opsioni "use-keyboxd".
- ĂshtĂ« shtuar mjeti i ri gpg-card, i cili mund tĂ« pĂ«rdoret si njĂ« ndĂ«rfaqe fleksibile pĂ«r tĂ« gjitha llojet e mbĂ«shtetura tĂ« smart kartave.
- ĂshtĂ« shtuar njĂ« proces pasiv i ri tpm2d, qĂ« lejon pĂ«rdorimin e çipave TPM 2.0 pĂ«r tĂ« mbrojtur çelĂ«sat e mbyllur dhe pĂ«r tĂ« kryer operacione encryptimi ose krijimi nĂ«nshimesh nga ana e modulit TPM.
- Si algoritme të parazgjedhura për çelësat publikë përdoren ed25519 dhe cv25519.
- NĂ« gpg Ă«shtĂ« ndĂ«rprerĂ« pĂ«rdorimi i algoritmeve me madhĂ«si blloku prej 64 bitĂ«sh pĂ«r encryptim. PĂ«rdorimi i 3DES Ă«shtĂ« ndaluar, dhe si algoritmi minimal i mbĂ«shtetur Ă«shtĂ« shpallur AES. PĂ«r tĂ« çaktivizuar kĂ«tĂ« kufizim, mund tĂ« pĂ«rdoret opsioni "âallow-old-cipher-algos".
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r mĂ«nyrat AEAD tĂ« enkriptimit me blloqe OCB dhe EAX.
- ĂshtĂ« siguruar mbĂ«shtetje pĂ«r versionin e 5-tĂ« tĂ« çelĂ«save dhe nĂ«nshimeve dixhitale.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r kurvat X448 (ed448, cv448).
- ĂshtĂ« lejuar pĂ«rdorimi i emrave tĂ« grupeve nĂ« listat e çelĂ«save.
- NĂ« gpg, rezultatet e verifikimit tani varen nga opsioni "âsender" dhe identifikuesi i krijuesit tĂ« nĂ«nshkimit.
- NĂ« gpg, gpgsm, gpgconf, gpg-card dhe gpg-connect-agent Ă«shtĂ« shtuar opsioni «âchuid» pĂ«r ndryshimin e identifikuesit tĂ« pĂ«rdoruesit.
- NĂ« gpg janĂ« shtuar opsionet "âfull-timestrings" (dalja e datĂ«s dhe orĂ«s), "âforce-sign-key" dhe "âno-auto-trust-new-key".
- ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r metodĂ«n e vjetĂ«ruar tĂ« zbulimit tĂ« çelĂ«save PKA dhe janĂ« hequr opsionet pĂ«rkatĂ«se.
- Në gpg është shtuar mundësia e eksportimit të çelësave Ed448 për SSH.
- Në gpgsm është shtuar mbështetje bazike për ECC dhe mundësia e krijimit të certifikatave EdDSA.
- NĂ« agjentin e çelĂ«save Ă«shtĂ« lejuar pĂ«rdorimi i vlerĂ«s "Label:" nĂ« skedarin e çelĂ«save pĂ«r tĂ« konfiguruar ftesĂ«n pĂ«r tĂ« futur PIN-in. ĂshtĂ« realizuar mbĂ«shtetje pĂ«r zgjerimet ssh-agent pĂ«r variablat mjedisor.
- NĂ« scd Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r disa leximet kartash dhe tokene. ĂshtĂ« realizuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur disa aplikacione me njĂ« kartĂ« inteligente tĂ« caktuar. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r karta PIV, Telesec Signature Cards v2.0 dhe Rohde&Scharwarz Cybersecurity. JanĂ« shtuar opsionet e reja «âapplication-priority» dhe «âpcsc-shared».
- U hoq utilita symcryptrun (mbështetje e vjetruar mbi utilitarin e jashtëm Chiasmus.
- Në platformën Windows është zbatuar mbështetje e plotë për Unicode në rreshtin e komandës.
Burimi: opennet.ru
