Uma cisão no mundo do OpenPGP

Uma divisão surgiu no mundo do OpenPGP, com o GnuPG resistindo ao novo padrão “crypto-refresh” da IETF, argumentando que mudanças de formato e novos modos de cifra adicionam complexidade e risco de quebrar a interoperabilidade em troca de benefícios marginais. Os defensores do refresh contrapõem que o formato OpenPGP, há muito criticado, precisa de modernização para corrigir falhas claras de segurança e se alinhar às práticas contemporâneas de criptografia autenticada. Em torno dessa ruptura técnica há uma questão mais ampla: quanto esforço investir em PGP de forma alguma, dada sua baixa usabilidade, gestão frágil de chaves e o surgimento de ferramentas alternativas como Signal, Matrix, age e sistemas de assinatura específicos de plataforma.

Âmbito da cisão

  • Divisão entre o trabalho OpenPGP de “crypto-refresh” e o campo LibrePGP centrado em torno do GnuPG.
  • Um lado prioriza modernizar os primitivos e limpar problemas de longa data, mesmo que isso complique a compatibilidade.
  • O outro lado prioriza a interoperabilidade de longo prazo, a simplicidade da migração e minimizar mudanças para implantações existentes.

Compatibilidade retroativa vs segurança

  • Alguns argumentam que “não quebrar a compatibilidade” é essencial, especialmente para dados criptografados com décadas de idade e ferramentas amplamente implantadas.
  • Outros argumentam que a compatibilidade retroativa estrita já levou a falhas graves (por exemplo, capacidade de downgrade, tratamento MDC, ataques de “strip-and-modify”) e se torna “teatro de segurança”.
  • Debate sobre se formatos antigos devem continuar a ser suportados nativamente vs. descriptografados uma vez e recriptografados com esquemas modernos.
  • Fazem-se comparações com a descontinuação de versões antigas do TLS; há discordância sobre se manter modos fracos por perto é alguma vez justificável.

Críticas técnicas ao OpenPGP/GnuPG

  • O formato OpenPGP é descrito como complexo, frágil e historicamente inseguro em alguns pontos (layout de pacotes, MDC, caminhos de downgrade).
  • O GnuPG é criticado por:
    • Liberar texto simples não autenticado em alguns casos.
    • Introduzir o modo OCB de formas que podem quebrar a interoperabilidade com outras implementações.
  • Outros contrapõem que, usado de forma sensata (assinatura, AES simétrico, OCFB‑MDC), o OpenPGP atual é “na verdade seguro o suficiente”.

Email vs mensageria segura moderna

  • Muitos comentadores focados em criptografia dizem que o email criptografado é estruturalmente falho: vazamento de metadados, problemas de downgrade, UX ruim, erros fáceis do usuário.
  • Recomendação desse campo: usar Signal/Matrix/outros mensageiros E2EE para comunicação entre humanos; usar ferramentas especializadas para backups, dados de aplicativos etc.
  • Contestação: mensageiros não substituem a ubiquidade do email, a federação, o formato longo, o arquivamento e o uso “empresarial”; identidade por número de telefone e centralização são impeditivos para alguns.

Gestão de chaves, Web of Trust e alternativas

  • Keyservers, revogação e Web of Trust são amplamente descritos como uma “zona de desastre” que nunca escalou; ataques de envenenamento e semânticas de confiança inconsistentes são citados.
  • Ainda assim, alguns valorizam a capacidade de identidade e assinatura de longo prazo do PGP (código, pacotes, documentos), especialmente em distribuições Linux e distribuição de software do lado do servidor.
  • Outros veem o modelo de identidade do PGP (chaves de longa duração, compartilhadas entre casos de uso) como um sério erro de design.
  • Alternativas mencionadas:
    • Para criptografia de arquivos: age, minisign/signify, ferramentas específicas para cada uso.
    • Para identidade e assinatura: sistemas emergentes (por exemplo, Sigstore, novos protocolos) e PKI específica de aplicações.
  • Sentimento geral: o PGP continua sendo muito usado em alguns nichos (notavelmente assinatura de pacotes/repositórios), mas é visto por muitos como ultrapassado, difícil de usar corretamente e politicamente fragmentado.