Pasi tre vjet e gjysmë që nga krijimi i degës së mëparshme të rëndësishme, u prezantua një version i ri i GnuPG 2.3.0 (GNU Privacy Guard), i përputhshëm me standardet OpenPGP (RFC-4880) dhe S/MIME, që ofron mjete për enkriptimin e të dhënave, punën me nënshkrimet elektronike, menaxhimin e çelësave dhe qasjen në depo publike të çelësave.
GnuPG 2.3.0 pozicionohet si versioni i parë i bazës së re të kodit, duke përfshirë zhvillimet më të fundit. GnuPG 2.2 konsiderohet si dega e stabilizuar, optimale për përdorim të gjerë, e cila do të mbahet mbështetur të paktën deri në vitin 2024. GnuPG 1.4 vazhdon të mbështetet si seria klasike, që konsumon resurse minimale, e përshtatshme për sistemet e integruara dhe në përputhje me algoritmet e enkriptimit të vjetruara.
Kryesoret e reja të GnuPG 2.3.0:
- Një proces eksperimental në sfond me implementimin e një databaze çelësi, që përdor SQLite si bazë të të dhënave dhe demonstron kërkime më të shpejta për çelësat. Për të aktivizuar depozitat e reja, duhet të aktivizoni opsionin 'use-keyboxd' në gpg.conf dhe gpgsm.conf.
- Shtuar një utilitar të ri gpg-card, i cili mund të përdoret si një ndërfaqe fleksibile për të gjitha llojet e mbështetura të kartave intelligente.
- Shtuar një proces i ri në sfond tpm2d, që lejon përdorimin e çipave TPM 2.0 për të mbrojtur çelësat privatë dhe për të kryer operacione enkriptimi ose krijimi nënshkrimesh në anën e modulit TPM.
- Si algoritme të paracaktuar për çelësat publikë janë përdorur ed25519 dhe cv25519.
- Në gpg është pezulluar përdorimi i algoritmeve me madhësi blloku prej 64 bit për enkriptim. Përdorimi i 3DES është ndaluar, dhe si algoritmi minimalisht i mbështetur është deklaruar AES. Për të çaktivizuar kufizimin, mund të përdorni opsionin '--allow-old-cipher-algos'.
- Shtuar mbështetje për modet AEAD të enkriptimit me bllok OCB dhe EAX.
- Siguruar mbështetje për versionin 5 të çelësave dhe nënshkrimeve digjitale.
- Shtuar mbështetje për kurvat X448 (ed448, cv448).
- Lejohet përdorimi i emrave të grupeve në listat e çelësave.
- Në gpg rezultatet e verifikimit tani varen nga opsioni '--sender' dhe identifikuesi i krijuesit të nënshkrimit.
- Në gpg, gpgsm, gpgconf, gpg-card dhe gpg-connect-agent, shtuar opsioni '--chuid' për ndryshimin e identifikuesit të përdoruesit.
- Në gpg janë shtuar opsionet '--full-timestrings' (shfaqja e datës dhe orës), '--force-sign-key' dhe '--no-auto-trust-new-key'.
- Përdorimi i metodës së vjetëruar të zbuluar të çelësave PKA është pezulluar dhe opsionet e lidhura janë hequr.
- Në gpg është shtuar mundësia për eksportimin e çelësave Ed448 për SSH.
- Në gpgsm është shtuar mbështetje bazë për ECC dhe mundësia për krijimin e certifikatave EdDSA.
- Në agjent është lejuar përdorimi i vlerës 'Label:' në skedarin e çelësave për të konfiguruar ftesën për hyrjen e PIN-it. është realizuar mbështetje për zgjatjet ssh-agent për variablat e mjedisit.
- Në scd është përmirësuar mbështetja për disa lexues kartash dhe tokene. Një mundësi e re është realizuar për përdorimin e disa aplikacioneve me një kartë të caktuar inteligente. Shtuar mbështetje për kartat PIV, Telesec Signature Cards v2.0 dhe Rohde&Schwarz Cybersecurity. Shtuar opsionet e reja '--application-priority' dhe '--pcsc-shared'.
- U heq utilitari symcryptrun (mbështetje e vjetëruar mbi një utilitar të jashtëm Chiasmus.
- Në platformën Windows është realizuar mbështetje e plotë për Unicode në komandën e linjës.
Burimi: opennet.ru
