Pas pas pesë vitesh zhvillimi, është publikuar versioni i mjetit GnuPG 2.4.0 (GNU Privacy Guard), i cili është në përputhje me standardet OpenPGP (RFC-4880) dhe S/MIME, duke ofruar mjete për enkriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe qasje në depo publike çelësash.
GnuPG 2.4.0 pozicionohet si lëshimi i parë i deges së re stabile, e cila ka grumbulluar ndryshime gjatë përgatitjes së lëshimeve 2.3.x. Dega 2.2 është kaluar në statusin e deges së vjetër stabile, e cila do të mbështetet deri në fund të vitit 2024. Dega GnuPG 1.4 vazhdon të mbështetet si një seri klasike, që përdor burime minimale, e përshtatshme për sisteme të integruara dhe në përputhje me algoritmet e enkriptimit të vjetëruar.
Ndryshimet kryesore në GnuPG 2.4 në krahasim me degen e kaluar stabile 2.2:
- Procesi në sfond me implementimin e bazës së të dhënave për çelësa është shtuar, duke përdorur SQLite për ruajtjen dhe tregon një kërkim të çelësave që është dukshëm më i shpejtë. Për të aktivizuar këtë depo të re, duhet të aktivizoni opsionin 'use-keyboxd' në common.conf.
- Procesi në sfond tpm2d është shtuar, i cili lejon përdorimin e çipeve TPM 2.0 për të mbrojtur çelësat privatë dhe për të kryer operacione enkriptimi ose krijimi nënshkrimesh digjitale në anën e modulit TPM.
- Shtuar një utilitar të ri gpg-card, i cili mund të përdoret si një ndërfaqe fleksibile për të gjitha llojet e mbështetura të kartave intelligente.
- U shtua një mjet i ri gpg-auth për autentifikim.
- U shtua një skedar i ri i përbashkët konfigurimi common.conf, i cili përdoret për aktivizimin e procesit në sfond keyboxd pa nevojën për të shtuar veçmas konfigurimin në gpg.conf dhe gpgsm.conf.
- U sigurua mbështetje për versionin e pestë të çelësave dhe nënshkrimeve digjitale, ku përdoret algoritmi SHA256 në vend të SHA1.
- Si algoritme të paracaktuar për çelësat publikë janë përdorur ed25519 dhe cv25519.
- Shtuar mbështetje për modet AEAD të enkriptimit me bllok OCB dhe EAX.
- U shtua mbështetje për kurba elliptike X448 (ed448, cv448).
- Lejohet përdorimi i emrave të grupeve në listat e çelësave.
- Në gpg, gpgsm, gpgconf, gpg-card dhe gpg-connect-agent, shtuar opsioni '--chuid' për ndryshimin e identifikuesit të përdoruesit.
- Në platformën Windows është realizuar mbështetje e plotë për Unicode në komandën e linjës.
- U shtua opsioni i ndërtimit '—with-tss' për të zgjedhur bibliotekën TSS.
- Në gpgsm është shtuar mbështetje bazike për ECC dhe mundësia e krijimit të certifikatave EdDSA. U shtua mbështetje për dekriptimin e të dhënave të enkriptuara me përdorimin e fjalëkalimit. U shtua mbështetje për dekriptimin AES-GCM. U shtuan opsione të reja '—ldapserver' dhe '—show-certs'.
- Në agent u lejuan përdorimin e vlerës 'Label:' në skedarin e çelësave për konfigurimin e kërkesës për futjen e PIN-it. U implementua mbështetje për zgjatjet ssh-agent për variablat e mjedisit. U shtua emulimi Win32-OpenSSH përmes gpg-agent. Për krijimin e gjurmëve fingerprint të çelësave SSH, algoritmi SHA-256 aktivizohet si parazgjedhje. U shtuan opsionet '—pinentry-formatted-passphrase' dhe '—check-sym-passphrase-pattern'.
- Në scd është përmirësuar mbështetja për punën me lexues të shumëfishtë kartash dhe tokene. U realizua mundësia e përdorimit të disa aplikacioneve me një kartë të caktuar. U shtua mbështetje për kartat PIV, Telesec Signature Cards v2.0 dhe Rohde&Schwarz Cybersecurity. U shtuan opsionet e reja '—application-priority' dhe '—pcsc-shared'.
- Në mjetin gpgconf u shtua opsioni '—show-configs'.
- Ndryshimet në gpg:
- U shtua parametri '—list-filter' për krijimin selektiv të listës së çelësave, për shembull 'gpg -k —list-filter 'select=revoked-f && sub/algostr=ed25519'.
- U shtuan komanda dhe opsione të reja: '—quick-update-pref', 'show-pref', 'show-pref-verbose', '—export-filter export-revocs', '—full-timestrings', '—min-rsa-length', '—forbid-gen-key', '—override-compliance-check', '—force-sign-key' dhe '—no-auto-trust-new-key'.
- U shtua mbështetje për importin e listave të rastësishme të certifikatave të tërhequra.
- Kontrolli i nënshkrimeve digjitale është përshpejtuar më shumë se 10 herë.
- Rezultatet e kontrollit tani varen nga opsioni '—sender' dhe identifikatori i krijuesit të nënshkrimit.
- U shtua mundësia e eksportit të çelësave Ed448 për SSH.
- U lejua vetëm përdorimi i modit OCB gjatë enkriptimit AEAD.
- U lejua dekriptimi pa çelës publik nëse një kartë smart është e vendosur.
- Për algoritmet ed448 dhe cv448, tani aktivizohet krijimi i çelësave të versionit të pestë.
- Në importin nga server LDAP, përdorimi i opsionit self-sigs-only është çaktivizuar dieshmë.
- Në gpg është ndaluar përdorimi i algoritmeve për enkriptim me madhësi blloku prej 64 bit. Përdorimi i 3DES është ndaluar, dhe algoritmi minimal i mbështetur është shpallur AES. Për të çaktivizuar kufizimin, mund të përdoret opsioni '—allow-old-cipher-algos'.
- U hoq mjeti symcryptrun (mbështetje e vjetëruar mbi mjetin e jashtëm Chiasmus).
- Përdorimi i metodës së vjetëruar të zbuluar të çelësave PKA është pezulluar dhe opsionet e lidhura janë hequr.
Burimi: opennet.ru
