Cypher-Modus
OpenPGP erzwingt einen bestimmten Modus, einen modifizierten CBC-Modus, wie in RFC 4880 definiert . Sie können es nicht in etwas anderes ändern.
GPG-Agent
Wie bereits in den Kommentaren von @grawity festgestellt, extrahierten neuere Versionen von GnuPG 2 dem Agenten einige kryptografische Funktionen, so dass die Passphrase und der private Schlüssel dieses kleinere Programm nicht mit geringerer Wahrscheinlichkeit für Schwachstellen hinterlassen.
Ich denke, dass die Verwendung von gpg-preset-passphrase
( Dokumentation für GnuPG 2.1 ) zum programmgesteuerten Festlegen der Passphrase der Weg für den Batch-Betrieb in GnuPG 2 ist. Eine Alternative könnte die Option --passphrase [-fd, file] sein, die immer noch zu sein scheint verfügbar in GnuPG 2.1.