Taggat med: DANE

GnuPG 2.1.9 är nu släppt

GnuPGGnuPG är en öppen och fri mjukvara som implementerar OpenPGP och som i folkmun kallas PGP. Alla releaser som ligger under 2.1 går under benämningen ”modern” och innehåller således nya features. Stabila utgåvor ligger under 2.0 samt klassiska under 1.4.

Följande ändringar och nyheter innehåller version 2.1.9:

 * gpg: Allow fetching keys via OpenPGP DANE (--auto-key-locate).  New
   option --print-dane-records.

 * gpg: Fix for a problem with PGP-2 keys in a keyring.

 * gpg: Fail with an error instead of a warning if a modern cipher
   algorithm is used without a MDC.

 * agent: New option --pinentry-invisible-char.

 * agent: Always do a RSA signature verification after creation.

 * agent: Fix a regression in ssh-add-ing Ed25519 keys.

 * agent: Fix ssh fingerprint computation for nistp384 and EdDSA.

 * agent: Fix crash during passprase entry on some platforms.

 * scd: Change timeout to fix problems with some 2.1 cards.

 * dirmngr: Displayed name is now Key Acquirer.

 * dirmngr: Add option --keyserver.  Deprecate that option for gpg.
   Install a dirmngr.conf file from a skeleton for new installations.

Och här kan du ladda hem GnuPG:

#MeraKrypto

MeraKrypto

#MeraKrypto är ett projekt där SNUS (Swedish Network Users’ Society) tillsammans med ISOC-SE vill bl.a. se att mer kryptografiska protokoll används. I ett blogginlägg på isoc.se så skriver Olle E. Johansson att vi måste höja ribban för att försvåra för utomstående att läsa trafik.

Johansson sammanfattar några av de svenska initiativ som används för att höja ribban med följande projekt:

  • Daniel Stenberg är med i arbetet runt HTTP 2.0 som troligen bara kommer använda TLS.
  • Jakob Schlyter jobbar med DANE och DNSSEC.
  • Olle E. Johansson jobbar med SIP och WebRTC.

Och även så frågar han sig hur detta ska mätas? Hur kan vi mäta att mer krypto används och inte mindre? Även om the goodguys blir bättre på att använda kryptering så blir även de badguys bättre på att använda kryptering.

Även om de onda inte kan skilja på bytes och bitar som i senaste fallet med Bitcrypt så invaggas många av en falsk säkerhet bara för att exempelvis https används.

Tillsammans kan vi dock göra Internet till en säkrare plats för alla.

Windows 8 lösenord, RC4, Google Wallet och MSB

Vi sammanfattar här några av de nyhterna vi tweetat ut de senaste dagarna:

Du följer väl oss på Twitter? https://twitter.com/kryptera