GnuPG 2.3.0

Теги

GNU Privacy Guard (GnuPG, GPG) — свободная программа для шифрования информации и создания электронных цифровых подписей. 

GnuPG полностью совместима со стандартом IETF OpenPGP. Текущие версии GnuPG могут взаимодействовать с PGP и другими OpenPGP-совместимыми системами. В основном интерфейсом GnuPG является командная строка, существуют различные внешние дополнения, которые делают доступной функциональность этой программы через графический интерфейс пользователя. Например, GnuPG интегрирован в графические клиенты электронной почты KMail и Evolution. Механизм плагинов полностью совместим со стандартом OpenPGP. 

GnuPG 2.3.0 позиционируется как первый выпуск новой кодовой базы, включающей самые свежие разработки. GnuPG 2.2 рассматривается как стабильная ветка, оптимальная для повсеместного использования, которая будет поддерживаться как минимум до 2024 года. GnuPG 1.4 продолжает сопровождаться в качестве классической серии, потребляющей минимальные ресурсы, подходящей для встраиваемых систем и совместимой с устаревшими алгоритмами шифрования. 

Основные изменения в новой версии программы:

  • Предложен экспериментальный фоновый процесс с реализацией базы данных ключей, использующий для хранения СУБД SQLite и демонстрирующий более быстрый поиск ключей. Для включения нового хранилища следует активировать в gpg.conf и gpgsm.conf опцию "use-keyboxd".
  • Добавлена новая утилита gpg-card, которую можно использовать как гибкий интерфейс для всех поддерживаемых типов смарткарт.
  • Добавлен новый фоновый процесс tpm2d, позволяющий использовать чипы TPM 2.0 для защиты закрытых ключей и выполнения операций шифрования или создания цифровых подписей на стороне TPM-модуля.
  • В качестве алгоритмов по умолчанию для открытых ключей задействованы ed25519 и cv25519.
  • В gpg прекращено использование для шифрования алгоритмов с размером блока в 64 бита. Использование 3DES запрещено, а в качестве минимально поддерживаемого алгоритма заявлен AES. Для отключения ограничения можно использовать опцию "--allow-old-cipher-algos".
  • Добавлена поддержка AEAD-режимов блочного шифрования OCB и EAX.
  • Обеспечена поддержка пятой версии (с идентификатором на базе SHA256 вместо SHA1) ключей и цифровых подписей.
  • Добавлена поддержка кривых X448 (ed448, cv448).
  • Разрешено использование имён групп в списках ключей.
  • В gpg результаты проверки теперь зависят от опции "--sender" и идентификатора создателя подписи.
  • В gpg, gpgsm, gpgconf, gpg-card и gpg-connect-agent добавлена опция "--chuid" для смены идентификатора пользователя.
  • В gpg добавлены опции "--full-timestrings" (вывод даты и времени), "--force-sign-key" и "--no-auto-trust-new-key".
  • Прекращена поддержка устаревшего метода обнаружения ключей PKA и удалены связанные с ним опции.
  • В gpg добавлена возможность экспорта ключей Ed448 для SSH.
  • В gpgsm добавлена базовая поддержка ECC и возможность создания сертификатов EdDSA.
  • В агенте разрешено использования значения "Label:" в файле ключей для настройки приглашения ввода PIN-кода. Реализована поддержка расширений ssh-agent для переменных окружения.
  • В scd улучшена поддержка нескольких кардридеров и токенов. Реализована возможность использования нескольких приложений с определённой смарткартой. Добавлена поддержка карт PIV, Telesec Signature Cards v2.0 и Rohde&Schwarz Cybersecurity. Добавлены новые опции "--application-priority" и "--pcsc-shared".
  • Удалена утилита symcryptrun (устаревшая обвязка над внешней утилитой Chiasmus.
  • На платформе Windows реализована полная поддержка Unicode в командной строке.

Разработана как альтернатива PGP и выпущена под свободной лицензией GNU General Public License.