Lëshimi i GnuPG 2.4.0

Pas pas pesë vitesh zhvillimi, është publikuar versioni i mjetit GnuPG 2.4.0 (GNU Privacy Guard), i cili është në përputhje me standardet OpenPGP (RFC-4880) dhe S/MIME, duke ofruar mjete për enkriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe qasje në depo publike çelësash.

GnuPG 2.4.0 pozicionohet si lëshimi i parë i deges së re stabile, e cila ka grumbulluar ndryshime gjatë përgatitjes së lëshimeve 2.3.x. Dega 2.2 është kaluar në statusin e deges së vjetër stabile, e cila do të mbështetet deri në fund të vitit 2024. Dega GnuPG 1.4 vazhdon të mbështetet si një seri klasike, që përdor burime minimale, e përshtatshme për sisteme të integruara dhe në përputhje me algoritmet e enkriptimit të vjetëruar.

Ndryshimet kryesore në GnuPG 2.4 në krahasim me degen e kaluar stabile 2.2:

  • Procesi në sfond me implementimin e bazës së të dhënave për çelësa është shtuar, duke përdorur SQLite për ruajtjen dhe tregon një kërkim të çelësave që është dukshëm më i shpejtë. Për të aktivizuar këtë depo të re, duhet të aktivizoni opsionin 'use-keyboxd' në common.conf.
  • Procesi në sfond tpm2d është shtuar, i cili lejon përdorimin e çipeve TPM 2.0 për të mbrojtur çelësat privatë dhe për të kryer operacione enkriptimi ose krijimi nënshkrimesh digjitale në anën e modulit TPM.
  • Shtuar një utilitar të ri gpg-card, i cili mund të përdoret si një ndërfaqe fleksibile për të gjitha llojet e mbështetura të kartave intelligente.
  • U shtua një mjet i ri gpg-auth për autentifikim.
  • U shtua një skedar i ri i përbashkët konfigurimi common.conf, i cili përdoret për aktivizimin e procesit në sfond keyboxd pa nevojën për të shtuar veçmas konfigurimin në gpg.conf dhe gpgsm.conf.
  • U sigurua mbështetje për versionin e pestë të çelësave dhe nënshkrimeve digjitale, ku përdoret algoritmi SHA256 në vend të SHA1.
  • Si algoritme të paracaktuar për çelësat publikë janë përdorur ed25519 dhe cv25519.
  • Shtuar mbështetje për modet AEAD të enkriptimit me bllok OCB dhe EAX.
  • U shtua mbështetje për kurba elliptike X448 (ed448, cv448).
  • Lejohet përdorimi i emrave të grupeve në listat e çelësave.
  • Në gpg, gpgsm, gpgconf, gpg-card dhe gpg-connect-agent, shtuar opsioni '--chuid' për ndryshimin e identifikuesit të përdoruesit.
  • Në platformën Windows është realizuar mbështetje e plotë për Unicode në komandën e linjës.
  • U shtua opsioni i ndërtimit '—with-tss' për të zgjedhur bibliotekën TSS.
  • Në gpgsm është shtuar mbështetje bazike për ECC dhe mundësia e krijimit të certifikatave EdDSA. U shtua mbështetje për dekriptimin e të dhënave të enkriptuara me përdorimin e fjalëkalimit. U shtua mbështetje për dekriptimin AES-GCM. U shtuan opsione të reja '—ldapserver' dhe '—show-certs'.
  • Në agent u lejuan përdorimin e vlerës 'Label:' në skedarin e çelësave për konfigurimin e kërkesës për futjen e PIN-it. U implementua mbështetje për zgjatjet ssh-agent për variablat e mjedisit. U shtua emulimi Win32-OpenSSH përmes gpg-agent. Për krijimin e gjurmëve fingerprint të çelësave SSH, algoritmi SHA-256 aktivizohet si parazgjedhje. U shtuan opsionet '—pinentry-formatted-passphrase' dhe '—check-sym-passphrase-pattern'.
  • Në scd është përmirësuar mbështetja për punën me lexues të shumëfishtë kartash dhe tokene. U realizua mundësia e përdorimit të disa aplikacioneve me një kartë të caktuar. U shtua mbështetje për kartat PIV, Telesec Signature Cards v2.0 dhe Rohde&Schwarz Cybersecurity. U shtuan opsionet e reja '—application-priority' dhe '—pcsc-shared'.
  • Në mjetin gpgconf u shtua opsioni '—show-configs'.
  • Ndryshimet në gpg:
    • U shtua parametri '—list-filter' për krijimin selektiv të listës së çelësave, për shembull 'gpg -k —list-filter 'select=revoked-f && sub/algostr=ed25519'.
    • U shtuan komanda dhe opsione të reja: '—quick-update-pref', 'show-pref', 'show-pref-verbose', '—export-filter export-revocs', '—full-timestrings', '—min-rsa-length', '—forbid-gen-key', '—override-compliance-check', '—force-sign-key' dhe '—no-auto-trust-new-key'.
    • U shtua mbështetje për importin e listave të rastësishme të certifikatave të tërhequra.
    • Kontrolli i nënshkrimeve digjitale është përshpejtuar më shumë se 10 herë.
    • Rezultatet e kontrollit tani varen nga opsioni '—sender' dhe identifikatori i krijuesit të nënshkrimit.
    • U shtua mundësia e eksportit të çelësave Ed448 për SSH.
    • U lejua vetëm përdorimi i modit OCB gjatë enkriptimit AEAD.
    • U lejua dekriptimi pa çelës publik nëse një kartë smart është e vendosur.
    • Për algoritmet ed448 dhe cv448, tani aktivizohet krijimi i çelësave të versionit të pestë.
    • Në importin nga server LDAP, përdorimi i opsionit self-sigs-only është çaktivizuar dieshmë.
  • Në gpg është ndaluar përdorimi i algoritmeve për enkriptim me madhësi blloku prej 64 bit. Përdorimi i 3DES është ndaluar, dhe algoritmi minimal i mbështetur është shpallur AES. Për të çaktivizuar kufizimin, mund të përdoret opsioni '—allow-old-cipher-algos'.
  • U hoq mjeti symcryptrun (mbështetje e vjetëruar mbi mjetin e jashtëm Chiasmus).
  • Përdorimi i metodës së vjetëruar të zbuluar të çelësave PKA është pezulluar dhe opsionet e lidhura janë hequr.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster