GnuPG-författaren grundade LibrePGP, en gaffel av OpenPGP-standarden

Werner Koch, den primÀra utvecklaren och skaparen av GnuPG-projektet (GNU Privacy Guard), grundade LibrePGP-projektet, fokuserat pÄ att utveckla en uppdaterad alternativ specifikation till OpenPGP-standarden. Gaffeln skapades som svar pÄ förÀndringar planerade av IETF-arbetsgruppen för nÀsta uppdatering av OpenPGP-specifikationen (RFC-4880) och uppfattades av Koch som tveksam ur ett kompatibilitets- och sÀkerhetsperspektiv. Utvecklare av GnuPG, RNP (Thunderbirds OpenPGP-implementering) och Gpg4win-projekt som stödde gaffeln fruktar att de planerade förÀndringarna kommer att vara skadliga för befintliga implementeringar av OpenPGP-baserade applikationer, vars anvÀndare förvÀntar sig att specifikationen ska vara stabil pÄ lÄng sikt och inte Àr redo att stÄ ut med Àndringar som bryter kompatibiliteten.

LibrePGP innehÄller anvÀndbara förbÀttringar som har utvecklats under de senaste Ären för en framtida version av OpenPGP-specifikationen, men undviker Àndringar som skulle pÄverka kompatibiliteten negativt. Till exempel, jÀmfört med den nuvarande RFC-4880-standarden, har LibrePGP antagit följande funktioner:

  • Stöd för Camellia-krypteringsalgoritm (RFC-5581),
  • ECC (Elliptic Curve Cryptography) tillĂ€gg för OpenPGP (RFC-6637).
  • Obligatoriskt stöd för SHA2-256-hashar (SHA-1 och MD5 klassificeras som inte rekommenderade, och möjligheten att dekryptera data utan integritetsversionering klassificeras som helt förĂ„ldrad).
  • Ökar fingeravtrycksstorleken till 256 bitar.
  • Stöder EdDSA digitala signaturscheman och BrainpoolP256r1, BrainpoolP384r1, BrainpoolP512r1, Ed25519, Curve25519, Ed488 och X448 elliptiska kurvsignaturscheman.
  • Stöd för CRYSTALS-Kyber-algoritmen, som Ă€r resistent mot urval pĂ„ kvantdatorer.
  • Stöd för OCB (Offset codebook mode) autentiserade krypteringslĂ€gen.
  • Implementering av den femte versionen av det digitala signaturformatet med metadataskydd.
  • Stöd för utökade underpaket med digitala signaturer.

De viktigaste delarna av kritiken av den nya OpenPGP-specifikationen:

  • IETF-arbetsgruppen försökte, istĂ€llet för att successivt uppdatera specifikationen, Ă„teruppfinna standarden och göra betydande Ă€ndringar i den som krĂ€nkte interoperabiliteten.
  • Att införa stöd för det symmetriska krypteringslĂ€get GCM (Galois/Counter Mode), som Ă€r svĂ„rt att implementera korrekt, samtidigt som man ignorerar OCB (Offset codebook mode), vars patent gick ut för flera Ă„r sedan.
  • LĂ€gger till valfria paket med slumpmĂ€ssig utfyllnad för att skydda mot trafikanalys. Enligt skaparna av LibrePGP utgör sĂ„dana paket med icke verifierbar initial slumpmĂ€ssig fyllning ett hot om att anvĂ€ndas för att skapa dolda dataöverföringskanaler och kringgĂ„ datalĂ€ckageförebyggande system. Tidigare avvisades idĂ©n om att inkludera utfyllnad som ett problem pĂ„ applikationsnivĂ„ snarare Ă€n ett problem med krypteringsnivĂ„.
  • AnvĂ€ndning av ett modifierat ECDH-krypteringsschema (Ă€ndring i OID-format), istĂ€llet för att anvĂ€nda alternativet som redan beskrivs i RFC-6637 och implementerat i PGP och GnuPG.
  • Borttagning av nĂ„gra praktiska funktioner, sĂ„som den klassiska metoden för Ă„terkallande av nyckel, "m"-flaggan för att markera MIME-data och "t"-flaggan för att separera text frĂ„n binĂ€r data ("t"-flaggan ersattes av "u"-flaggan för kodad text UTF-8).
  • VĂ€gra att inkludera skydd av den signerade filens metadata i det nya signaturformatet (du kan till exempel Ă€ndra filnamnet utan att bryta mot signaturen).
  • Den tveksamma möjligheten att lĂ€gga till "salt" till signaturer (Saltad signatur) för att förbĂ€ttra skyddet mot kollisionsattacker med ett givet prefix. Det saltade vĂ€rdet kan anvĂ€ndas som en icke-inaktiverad hemlig kanal för att bĂ€ra 32 byte med data i signaturen.
  • Förskjutning av standarden mot den huvudsakliga anvĂ€ndningen för onlinekommunikation, och ignorerar behoven av lĂ„ngsiktig datalagring.

OpenPGP-anhÀngare har redan publicerat kritik pÄ kritik. Som ett resultat, om en kompromiss inte kan hittas, kan uppdelningen leda till ökande inkompatibiliteter i OpenPGP/LibrePGP-implementeringar. Delvis för att lösa detta problem fixade OpenPGP-utvecklarna den femte versionen av signaturformatet som kompatibel med LibrePGP och gick vidare till att arbeta med den sjÀtte versionen.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster