Software-update: GPG Suite 2018.3

GPG Suite heeft als doel om een eenvoudige installatie van GnuPG en aanverwante tools op het macOS-platform te bewerkstelligen. Met GnuPG kun je communicatiestromen en data beveiligen met encryptie en digitale handtekeningen. Het ondersteunt zowel OpenPGP als s/mime-standaarden. De ontwikkelaars van GPG Suite hebben versie 2018.3 uitgebracht en voorzien van de volgende aanpassingen:

GPG Suite 2018.3

Security Update
This releases addresses EFAIL on macOS Sierra and includes a fix for SigSpoof. SigSpoof is an exploit affecting GnuPG < 2.2.8 which allowed an attacker to fake any signature under special circumstances. GPG Suite never used the --verbose option of GnuPG by default, so unless 'verbose' was manually added to gpg.conf , our users should have been unaffected by this vulnerability. Mitigations included in 2018.3 make sure that even users with the 'verbose' option in their gpg.conf are no longer affected.

EFAIL mitigations in GPGMail (10.13 and 10.12 only at the moment)
  • Remote content is no longer loaded within encrpyted messages
  • If a message contains more than one encrypted part only the first part is decrypted
  • In case of mixed content (plain content and encrypted content), the plain content is isolated
  • Additional mitigations for S/MIME since unfortunately Apple has yet to completely fix EFAIL
Mitigations against SigSpoof
  • GnuPG was upgraded to 2.2.8
  • In order to fix older versions of GnuPG --no-verbose is always added to the arguments passed to GnuPG by Libmacgpg
GPGMail 3.0b7 (10.13 only)

Improvements
  • Allows decryption of messages or attachments without integrity protection if explicitly required by the user [#982]
Fixes
  • Adds error strings for attachments without integrity protection
GPGMail 2.7.3 (10.12 only)

Improvements
  • EFAIL mitigations for GPGMail [#983]
  • Allows decryption of messages or attachments without integrity protection if explicitly required by the user [#982]
GPG Keychain 1.4.4

Fixes
  • Fingerprint is evenly spaced again [#454]
  • Make sure if a fingerprint is copied it is properly formatted [#454]
  • Text for "Delete key" checkbox was not properly displayed on macOS 10.9 [#449]
GPGServices 1.11.3

Improvements
  • Re-allow decryption of text and files without integrity protection [#245]
  • Display a big warning dialog if a user attempts to decrypt text or files without integrity protection (missing MDC) [#245]
Fixes
  • Encryption of large files got stuck on macOS 10.13 [#244]
MacGPG 2.2.8

Improvements
  • Updated to GnuPG 2.2.8 which includes fixes for SigSpoof [#716]
  • Update Libgcrypt to 1.8.3
Libmacgpg 0.8.5

Improvements
  • Use separate file handles for GnuPG error and status output (mitigation against SigSpoof) [#164]
  • Always pass --no-verbose to GnuPG (mitigation against SigSpoof) [#164]
  • Allow the decryption of PGP data without integrity protection if forced to do so
Versienummer 2018.3
Releasestatus Final
Besturingssystemen macOS
Website GPGTools
Download https://releases.gpgtools.org/GPG_Suite-2018.3.dmg
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Japke Rosink

Meukposter

06-07-2018 • 08:22

0 Linkedin

Bron: GPGTools

Update-historie

Reacties

Wijzig sortering

Er zijn nog geen reacties geplaatst

Op dit item kan niet meer gereageerd worden.


Google Pixel 7 Sony WH-1000XM5 Apple iPhone 14 Samsung Galaxy Watch5, 44mm Sonic Frontiers Samsung Galaxy Z Fold4 Insta360 X3 Nintendo Switch Lite

Tweakers is samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer onderdeel van DPG Media B.V.
Alle rechten voorbehouden © 1998 - 2022 Hosting door True

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee