Publikimi i GnuPG 2.4.0

Pas pesë vitesh zhvillimi, është prezantuar versioni i paketës GnuPG 2.4.0 (GNU Privacy Guard), i pajtueshëm me standardet OpenPGP (RFC-4880) dhe S/MIME, që ofron mjete për enkriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe qasjen në depo publike të çelësave.

GnuPG 2.4.0 pozicionohet si publikimi i parë i degës së re stabile, e cila përfshin ndryshimet e grumbulluara gjatë përgatitjes së versioneve 2.3.x. Dega 2.2 është kaluar në kategorinë e degës së vjetër stabile, e cila do të mbështetet deri në fund të vitit 2024. Dega GnuPG 1.4 vazhdon të mirëmbahet si seri klasike, me konsum minimal burimesh, e përshtatshme për sisteme të integruara dhe e pajtueshme me algoritme të vjetruara enkriptimi.

Ndryshimet kryesore në GnuPG 2.4 krahasuar me degën e mëparshme stabile 2.2:

  • ËshtĂ« shtuar njĂ« proces nĂ« sfond me implementim tĂ« bazĂ«s sĂ« tĂ« dhĂ«nave tĂ« çelĂ«save, i cili pĂ«rdor SQLite pĂ«r ruajtje dhe ofron kĂ«rkim dukshĂ«m mĂ« tĂ« shpejtĂ« tĂ« çelĂ«save. PĂ«r tĂ« aktivizuar depon e re, duhet tĂ« ndizet opsioni «use-keyboxd» nĂ« common.conf.
  • ËshtĂ« shtuar procesi nĂ« sfond tpm2d, i cili mundĂ«son pĂ«rdorimin e çipave TPM 2.0 pĂ«r mbrojtjen e çelĂ«save privatĂ« dhe kryerjen e operacioneve tĂ« enkriptimit ose krijimin e nĂ«nshkrimeve dixhitale nĂ« anĂ«n e modulit TPM.
  • ËshtĂ« shtuar mjeti i ri gpg-card, i cili mund tĂ« pĂ«rdoret si njĂ« ndĂ«rfaqe fleksibile pĂ«r tĂ« gjitha llojet e mbĂ«shtetura tĂ« smart kartave.
  • ËshtĂ« shtuar mjeti i ri gpg-auth pĂ«r autentikim.
  • ËshtĂ« shtuar skedari i ri i pĂ«rbashkĂ«t i konfigurimit common.conf, i cili pĂ«rdoret pĂ«r aktivizimin e procesit nĂ« sfond keyboxd pa pasur nevojĂ« pĂ«r shtim tĂ« veçuar tĂ« parametrave nĂ« gpg.conf dhe gpgsm.conf.
  • ËshtĂ« siguruar mbĂ«shtetja pĂ«r versionin e pestĂ« tĂ« çelĂ«save dhe nĂ«nshkrimeve dixhitale, ku pĂ«rdoret algoritmi SHA256 nĂ« vend tĂ« SHA1.
  • Si algoritme tĂ« parazgjedhura pĂ«r çelĂ«sat publikĂ« pĂ«rdoren ed25519 dhe cv25519.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r mĂ«nyrat AEAD tĂ« enkriptimit me blloqe OCB dhe EAX.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r kurbat eliptike X448 (ed448, cv448).
  • ËshtĂ« lejuar pĂ«rdorimi i emrave tĂ« grupeve nĂ« listat e çelĂ«save.
  • NĂ« gpg, gpgsm, gpgconf, gpg-card dhe gpg-connect-agent Ă«shtĂ« shtuar opsioni «—chuid» pĂ«r ndryshimin e identifikuesit tĂ« pĂ«rdoruesit.
  • NĂ« platformĂ«n Windows Ă«shtĂ« zbatuar mbĂ«shtetje e plotĂ« pĂ«r Unicode nĂ« rreshtin e komandĂ«s.
  • ËshtĂ« shtuar opsioni i ndĂ«rtimit «—with-tss» pĂ«r pĂ«rzgjedhjen e bibliotekĂ«s TSS.
  • NĂ« gpgsm Ă«shtĂ« shtuar mbĂ«shtetja bazĂ« pĂ«r ECC dhe mundĂ«sia pĂ«r tĂ« krijuar certifikata EdDSA. ËshtĂ« shtuar mbĂ«shtetja pĂ«r deshifrimin e tĂ« dhĂ«nave tĂ« enkriptuara me fjalĂ«kalim. ËshtĂ« shtuar mbĂ«shtetja pĂ«r deshifrimin AES-GCM. JanĂ« shtuar opsionet e reja «—ldapserver» dhe «—show-certs».
  • NĂ« agjent lejohet pĂ«rdorimi i vlerĂ«s «Label:» nĂ« skedarin e çelĂ«save pĂ«r tĂ« konfiguruar kĂ«rkesĂ«n pĂ«r futjen e PIN-it. ËshtĂ« zbatuar mbĂ«shtetja pĂ«r zgjerimet ssh-agent pĂ«r variablat e mjedisit. ËshtĂ« shtuar emulimi i Win32-OpenSSH pĂ«rmes gpg-agent. PĂ«r krijimin e fingerprint-eve tĂ« çelĂ«save SSH tani pĂ«rdoret si parazgjedhje algoritmi SHA-256. JanĂ« shtuar opsionet «—pinentry-formatted-passphrase» dhe «—check-sym-passphrase-pattern».
  • NĂ« scd Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r punĂ«n me disa lexues kartash dhe tokenĂ«. ËshtĂ« zbatuar mundĂ«sia e pĂ«rdorimit tĂ« disa aplikacioneve me njĂ« smartcard tĂ« caktuar. ËshtĂ« shtuar mbĂ«shtetja pĂ«r kartat PIV, Telesec Signature Cards v2.0 dhe Rohde&Schwarz Cybersecurity. JanĂ« shtuar opsionet e reja «—application-priority» dhe «—pcsc-shared».
  • NĂ« programin gpgconf Ă«shtĂ« shtuar opsioni «—show-configs».
  • Ndryshimet nĂ« gpg:
    • ËshtĂ« shtuar parametri «—list-filter» pĂ«r krijimin selektiv tĂ« listĂ«s sĂ« çelĂ«save, pĂ«r shembull «gpg -k —list-filter ‘select=revoked-f && sub/algostr=ed25519â€Č».
    • JanĂ« shtuar komanda dhe opsione tĂ« reja: «—quick-update-pref», «show-pref», «show-pref-verbose», «—export-filter export-revocs», «—full-timestrings», «—min-rsa-length», «—forbid-gen-key», «—override-compliance-check», «—force-sign-key» dhe «—no-auto-trust-new-key».
    • ËshtĂ« shtuar mbĂ«shtetja pĂ«r importimin e listave arbitrare tĂ« certifikatave tĂ« revokuara.
    • Verifikimi i nĂ«nshkrimeve dixhitale Ă«shtĂ« pĂ«rshpejtuar 10 ose mĂ« shumĂ« herĂ«.
    • Rezultatet e verifikimit tani varen nga opsioni «—sender» dhe identifikuesi i krijuesit tĂ« nĂ«nshkrimit.
    • ËshtĂ« shtuar mundĂ«sia pĂ«r eksportimin e çelĂ«save Ed448 pĂ«r SSH.
    • Lejohet pĂ«rdorimi vetĂ«m i modalitetit OCB pĂ«r enkriptimin AEAD.
    • Lejohet deshifrimi pa çelĂ«s publik nĂ«se Ă«shtĂ« futur njĂ« smartcard.
    • PĂ«r algoritmet ed448 dhe cv448 tani aktivizohet detyrimisht krijimi i çelĂ«save tĂ« versionit tĂ« pestĂ«
    • GjatĂ« importimit nga serverĂ« LDAP, pĂ«rdorimi i opsionit self-sigs-only Ă«shtĂ« çaktivizuar si parazgjedhje.
  • NĂ« gpg Ă«shtĂ« ndĂ«rprerĂ« pĂ«rdorimi pĂ«r enkriptim i algoritmeve me madhĂ«si blloku 64 bit. PĂ«rdorimi i 3DES Ă«shtĂ« ndaluar, ndĂ«rsa AES Ă«shtĂ« pĂ«rcaktuar si algoritmi minimal i mbĂ«shtetur. PĂ«r ta çaktivizuar kĂ«tĂ« kufizim mund tĂ« pĂ«rdoret opsioni «—allow-old-cipher-algos».
  • ËshtĂ« hequr programi symcryptrun (mbĂ«shtjellĂ«s i vjetĂ«ruar mbi programin e jashtĂ«m Chiasmus).
  • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r metodĂ«n e vjetĂ«ruar tĂ« zbulimit tĂ« çelĂ«save PKA dhe janĂ« hequr opsionet pĂ«rkatĂ«se.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster