Autori i GnuPG themeloi LibrePGP, një fork i standardit OpenPGP

Werner Koch, zhvilluesi kryesor dhe krijuesi i projektit GnuPG (GNU Privacy Guard), themeloi projektin LibrePGP, i përqendruar në zhvillimin e specifikacionit të azhurnuar, alternativ për standardin OpenPGP. Forku u krijua si përgjigje ndaj ndryshimeve të propozuara nga grupi i punës IETF për t'u futur në azhurnimin e ardhshëm të specifikacionit OpenPGP (RFC-4880) dhe u perceptua nga Koch si shqetësuese në aspektin e ruajtjes së kompatibilitetit dhe sigurisë. Zhvilluesit që mbështetën forkun nga projektet GnuPG, RNP (implementimi OpenPGP nga Thunderbird) dhe Gpg4win kanë frikë se ndryshimet e propozuara do të ishin letale për implementimet ekzistuese të aplikacioneve të bazuara në OpenPGP, të cilët përdoruesit e tyre presin stabilitetin e specifikacionit në një perspektivë afatgjatë dhe nuk janë të gatshëm të pësojnë ndryshime që dëmtojnë kompatibilitetin.

LibrePGP përfshin përmirësime të dobishme, të zhvilluara në vitet e fundit për versionin e ardhshëm të specifikacionit OpenPGP, por përjashton ndryshimet që kanë ndikim negativ në ruajtjen e kompatibilitetit. Për shembull, krahasuar me standardin aktual RFC-4880, LibrePGP pranon mundësitë si:

  • MbĂ«shtetje pĂ«r algoritmin e enkriptimit Camellia (RFC-5581),
  • Zgjatjet ECC (Kriptografia me Kurba Eliptike) pĂ«r OpenPGP (RFC-6637).
  • MbĂ«shtetje e detyrueshme pĂ«r hash SHA2-256 (SHA-1 dhe MD5 janĂ« klasifikuar si tĂ« pa rekomanduara, ndĂ«rsa mundĂ«sia pĂ«r dekriptimin e tĂ« dhĂ«nave pa verifikimin e integritetit Ă«shtĂ« klasifikuar si plotĂ«sisht e pasaktĂ«).
  • Rritja e madhĂ«sisĂ« sĂ« shenjĂ«s sĂ« kontrollit (fingerprint) deri nĂ« 256 bit.
  • MbĂ«shtetje pĂ«r skemat e nĂ«nshkrimeve digjitale EdDSA dhe kurbat eliptike BrainpoolP256r1, BrainpoolP384r1, BrainpoolP512r1, Ed25519, Curve25519, Ed488 dhe X448.
  • MbĂ«shtetje pĂ«r algoritmin CRYSTALS-Kyber, i qĂ«ndrueshĂ«m ndaj sulmeve nga kompjuterĂ«t kuantikĂ«.
  • MbĂ«shtetje pĂ«r modet e enkriptimit tĂ« autentikuar OCB (Offset codebook mode).
  • Zbatimi i versionit tĂ« pestĂ« tĂ« formatit tĂ« nĂ«nshkrimeve digjitale me mbrojtje tĂ« metadatat.
  • MbĂ«shtetje pĂ«r nĂ«npaketat e zgjeruara me nĂ«nshkrime digjitale.

Elementet kryesore të kritikës ndaj specifikacionit të ri OpenPGP:

  • Grupi i punĂ«s IETF pĂ«rkundrazi, pĂ«rveç pĂ«rmirĂ«simit gradual tĂ« specifikacionit, pĂ«rpiqet tĂ« shpikĂ« pĂ«rsĂ«ri standardin dhe tĂ« bĂ«jĂ« ndryshime tĂ« mĂ«dha qĂ« dĂ«mtojnĂ« pĂ«rputhshmĂ«rinĂ«.
  • Implementimi i mbĂ«shtetjes pĂ«r mĂ«nyrĂ«n simetrike tĂ« enkriptimit GCM (Galois/Counter Mode), e cila Ă«shtĂ« e vĂ«shtirĂ« pĂ«r t’u realizuar siç duhet, duke injoruar nĂ« tĂ« njĂ«jtĂ«n kohĂ« mĂ«nyrĂ«n OCB (Offset Codebook Mode), pĂ«r tĂ« cilĂ«n patentat kanĂ« skaduar disa vite mĂ« parĂ«.
  • Shtimi i paketave opsionale me mbushje tĂ« rastĂ«sishme pĂ«r tĂ« mbrojtur nga analizimi i trafikut. Sipas krijuesve tĂ« LibrePGP, paketat e tilla me mbushje tĂ« rastĂ«sishme fillestare tĂ« pa verifikueshme krijojnĂ« kĂ«rcĂ«nim pĂ«r pĂ«rdorimin e kanaleve tĂ« fshehta tĂ« transmetimit tĂ« tĂ« dhĂ«nave dhe pĂ«r shmangien e sistemeve pĂ«r parandalimin e rrjedhjeve tĂ« tĂ« dhĂ«nave. MĂ« parĂ«, ideja e pĂ«rfshirjes sĂ« mbushjes Ă«shtĂ« refuzuar si njĂ« objekt qĂ« pĂ«rket nivelit tĂ« aplikacionit, jo atij tĂ« enkriptimit.
  • PĂ«rdorimi i njĂ« skeme tĂ« modifikuar tĂ« enkriptimit ECDH (ndryshimi i formatit OID), nĂ« vend tĂ« pĂ«rdorimit tĂ« variantit tĂ« pĂ«rshkruar nĂ« RFC-6637 dhe tĂ« implementuar nĂ« PGP dhe GnuPG.
  • Heqja e disa funksionaliteteve tĂ« pĂ«rdorura nĂ« praktikĂ«, siç janĂ« metoda klasike pĂ«r tĂ«rheqjen e çelĂ«save, flagu «m» pĂ«r shĂ«nimin e tĂ« dhĂ«nave MIME dhe flagu «t» pĂ«r ndarjen e tĂ« dhĂ«nave tekstuale nga ato binare (nĂ« vend tĂ« flagut «t» Ă«shtĂ« futur flagu «u» pĂ«r tekstin nĂ« kodimin UTF-8).
  • Refuzimi pĂ«r tĂ« pĂ«rfshirĂ« nĂ« formatin e ri tĂ« nĂ«nshkrimeve mbrojtjen e tĂ« dhĂ«nave meta tĂ« skedarit tĂ« nĂ«nshkruar (p.sh., mund tĂ« ndryshohet emri i skedarit pa e shkelur nĂ«nshkrimin).
  • MundĂ«sia e dyshimtĂ« pĂ«r tĂ« shtuar "kripĂ«" nĂ« nĂ«nshkrime (NĂ«nshkrim i kripur) pĂ«r tĂ« rritur mbrojtjen nga sulmet me kolizion me njĂ« prefiks tĂ« caktuar. Vlera me kripĂ« mund tĂ« pĂ«rdoret si njĂ« kanal i fshehtĂ« i papĂ«rjashtueshĂ«m pĂ«r tĂ« transmetuar 32 byte tĂ« dhĂ«nash nĂ« nĂ«nshkrim.
  • Zhvendosja e standardit pĂ«r pĂ«rdorim kryesor nĂ« komunikimin online, duke injoruar nevojat pĂ«r ruajtjen afatgjatĂ« tĂ« tĂ« dhĂ«nave.

Përkrahësit e OpenPGP tashmë kanë publikuar kritika mbi kritikat. Si rezultat, nëse nuk do të arrijë të gjendet një kompromis, ndarja mund të çojë në rritjen e moskompatibiliteteve në realizimet e OpenPGP/LibrePGP. Pjesërisht për të zgjidhur këtë problem, zhvilluesit e OpenPGP e kanë fiksuar versionin e pestë të formatit të nënshkrimeve në një format të përputhshëm me LibrePGP dhe kanë kaluar në punën mbi versionin e gjashtë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster