Lëshimi i GnuPG 2.4.0

Pas pas pesë vitesh zhvillimi, është publikuar versioni i mjetit GnuPG 2.4.0 (GNU Privacy Guard), i cili është në përputhje me standardet OpenPGP (RFC-4880) dhe S/MIME, duke ofruar mjete për enkriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe qasje në depo publike çelësash.

GnuPG 2.4.0 pozicionohet si lëshimi i parë i deges së re stabile, e cila ka grumbulluar ndryshime gjatë përgatitjes së lëshimeve 2.3.x. Dega 2.2 është kaluar në statusin e deges së vjetër stabile, e cila do të mbështetet deri në fund të vitit 2024. Dega GnuPG 1.4 vazhdon të mbështetet si një seri klasike, që përdor burime minimale, e përshtatshme për sisteme të integruara dhe në përputhje me algoritmet e enkriptimit të vjetëruar.

Ndryshimet kryesore në GnuPG 2.4 në krahasim me degen e kaluar stabile 2.2:

  • Procesi nĂ« sfond me implementimin e bazĂ«s sĂ« tĂ« dhĂ«nave pĂ«r çelĂ«sa Ă«shtĂ« shtuar, duke pĂ«rdorur SQLite pĂ«r ruajtjen dhe tregon njĂ« kĂ«rkim tĂ« çelĂ«save qĂ« Ă«shtĂ« dukshĂ«m mĂ« i shpejtĂ«. PĂ«r tĂ« aktivizuar kĂ«tĂ« depo tĂ« re, duhet tĂ« aktivizoni opsionin 'use-keyboxd' nĂ« common.conf.
  • Procesi nĂ« sfond tpm2d Ă«shtĂ« shtuar, i cili lejon pĂ«rdorimin e çipeve TPM 2.0 pĂ«r tĂ« mbrojtur çelĂ«sat privatĂ« dhe pĂ«r tĂ« kryer operacione enkriptimi ose krijimi nĂ«nshkrimesh digjitale nĂ« anĂ«n e modulit TPM.
  • Shtuar njĂ« utilitar tĂ« ri gpg-card, i cili mund tĂ« pĂ«rdoret si njĂ« ndĂ«rfaqe fleksibile pĂ«r tĂ« gjitha llojet e mbĂ«shtetura tĂ« kartave intelligente.
  • U shtua njĂ« mjet i ri gpg-auth pĂ«r autentifikim.
  • U shtua njĂ« skedar i ri i pĂ«rbashkĂ«t konfigurimi common.conf, i cili pĂ«rdoret pĂ«r aktivizimin e procesit nĂ« sfond keyboxd pa nevojĂ«n pĂ«r tĂ« shtuar veçmas konfigurimin nĂ« gpg.conf dhe gpgsm.conf.
  • U sigurua mbĂ«shtetje pĂ«r versionin e pestĂ« tĂ« çelĂ«save dhe nĂ«nshkrimeve digjitale, ku pĂ«rdoret algoritmi SHA256 nĂ« vend tĂ« SHA1.
  • Si algoritme tĂ« paracaktuar pĂ«r çelĂ«sat publikĂ« janĂ« pĂ«rdorur ed25519 dhe cv25519.
  • Shtuar mbĂ«shtetje pĂ«r modet AEAD tĂ« enkriptimit me bllok OCB dhe EAX.
  • U shtua mbĂ«shtetje pĂ«r kurba elliptike X448 (ed448, cv448).
  • Lejohet pĂ«rdorimi i emrave tĂ« grupeve nĂ« listat e çelĂ«save.
  • NĂ« gpg, gpgsm, gpgconf, gpg-card dhe gpg-connect-agent, shtuar opsioni '--chuid' pĂ«r ndryshimin e identifikuesit tĂ« pĂ«rdoruesit.
  • NĂ« platformĂ«n Windows Ă«shtĂ« realizuar mbĂ«shtetje e plotĂ« pĂ«r Unicode nĂ« komandĂ«n e linjĂ«s.
  • U shtua opsioni i ndĂ«rtimit '—with-tss' pĂ«r tĂ« zgjedhur bibliotekĂ«n TSS.
  • NĂ« gpgsm Ă«shtĂ« shtuar mbĂ«shtetje bazike pĂ«r ECC dhe mundĂ«sia e krijimit tĂ« certifikatave EdDSA. U shtua mbĂ«shtetje pĂ«r dekriptimin e tĂ« dhĂ«nave tĂ« enkriptuara me pĂ«rdorimin e fjalĂ«kalimit. U shtua mbĂ«shtetje pĂ«r dekriptimin AES-GCM. U shtuan opsione tĂ« reja '—ldapserver' dhe '—show-certs'.
  • NĂ« agent u lejuan pĂ«rdorimin e vlerĂ«s 'Label:' nĂ« skedarin e çelĂ«save pĂ«r konfigurimin e kĂ«rkesĂ«s pĂ«r futjen e PIN-it. U implementua mbĂ«shtetje pĂ«r zgjatjet ssh-agent pĂ«r variablat e mjedisit. U shtua emulimi Win32-OpenSSH pĂ«rmes gpg-agent. PĂ«r krijimin e gjurmĂ«ve fingerprint tĂ« çelĂ«save SSH, algoritmi SHA-256 aktivizohet si parazgjedhje. U shtuan opsionet '—pinentry-formatted-passphrase' dhe '—check-sym-passphrase-pattern'.
  • NĂ« scd Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r punĂ«n me lexues tĂ« shumĂ«fishtĂ« kartash dhe tokene. U realizua mundĂ«sia e pĂ«rdorimit tĂ« disa aplikacioneve me njĂ« kartĂ« tĂ« caktuar. U shtua mbĂ«shtetje pĂ«r kartat PIV, Telesec Signature Cards v2.0 dhe Rohde&Schwarz Cybersecurity. U shtuan opsionet e reja '—application-priority' dhe '—pcsc-shared'.
  • NĂ« mjetin gpgconf u shtua opsioni '—show-configs'.
  • Ndryshimet nĂ« gpg:
    • U shtua parametri '—list-filter' pĂ«r krijimin selektiv tĂ« listĂ«s sĂ« çelĂ«save, pĂ«r shembull 'gpg -k —list-filter 'select=revoked-f && sub/algostr=ed25519'.
    • U shtuan komanda dhe opsione tĂ« reja: '—quick-update-pref', 'show-pref', 'show-pref-verbose', '—export-filter export-revocs', '—full-timestrings', '—min-rsa-length', '—forbid-gen-key', '—override-compliance-check', '—force-sign-key' dhe '—no-auto-trust-new-key'.
    • U shtua mbĂ«shtetje pĂ«r importin e listave tĂ« rastĂ«sishme tĂ« certifikatave tĂ« tĂ«rhequra.
    • Kontrolli i nĂ«nshkrimeve digjitale Ă«shtĂ« pĂ«rshpejtuar mĂ« shumĂ« se 10 herĂ«.
    • Rezultatet e kontrollit tani varen nga opsioni '—sender' dhe identifikatori i krijuesit tĂ« nĂ«nshkrimit.
    • U shtua mundĂ«sia e eksportit tĂ« çelĂ«save Ed448 pĂ«r SSH.
    • U lejua vetĂ«m pĂ«rdorimi i modit OCB gjatĂ« enkriptimit AEAD.
    • U lejua dekriptimi pa çelĂ«s publik nĂ«se njĂ« kartĂ« smart Ă«shtĂ« e vendosur.
    • PĂ«r algoritmet ed448 dhe cv448, tani aktivizohet krijimi i çelĂ«save tĂ« versionit tĂ« pestĂ«.
    • NĂ« importin nga server LDAP, pĂ«rdorimi i opsionit self-sigs-only Ă«shtĂ« çaktivizuar dieshmĂ«.
  • NĂ« gpg Ă«shtĂ« ndaluar pĂ«rdorimi i algoritmeve pĂ«r enkriptim me madhĂ«si blloku prej 64 bit. PĂ«rdorimi i 3DES Ă«shtĂ« ndaluar, dhe algoritmi minimal i mbĂ«shtetur Ă«shtĂ« shpallur AES. PĂ«r tĂ« çaktivizuar kufizimin, mund tĂ« pĂ«rdoret opsioni '—allow-old-cipher-algos'.
  • U hoq mjeti symcryptrun (mbĂ«shtetje e vjetĂ«ruar mbi mjetin e jashtĂ«m Chiasmus).
  • PĂ«rdorimi i metodĂ«s sĂ« vjetĂ«ruar tĂ« zbuluar tĂ« çelĂ«save PKA Ă«shtĂ« pezulluar dhe opsionet e lidhura janĂ« hequr.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster