LibreSSL 3.0.0 Kriptografiese Biblioteekvrystelling

OpenBSD-projekontwikkelaars aangebied vrystelling van 'n draagbare uitgawe van die pakket LibreSSL 3.0.0, waarbinne 'n vurk van OpenSSL ontwikkel word, wat daarop gemik is om 'n hoër vlak van sekuriteit te bied. Die LibreSSL-projek is gefokus op ondersteuning van hoë gehalte vir die SSL/TLS-protokolle deur onnodige funksionaliteit te verwyder, bykomende sekuriteitskenmerke by te voeg en die kodebasis aansienlik skoon te maak en te herwerk. Die LibreSSL 3.0.0-vrystelling word beskou as 'n eksperimentele vrystelling wat kenmerke ontwikkel wat in OpenBSD 6.6 ingesluit sal word. 'n Beduidende verandering in weergawenommer is as gevolg van die gebruik van desimale nommering (na 2.9 kom weergawe 3.0).

Kenmerke van LibreSSL 3.0.0:

  • Voltooide oordrag vanaf OpenSSL 1.1-raamwerk RSA_METHOD, wat jou toelaat om verskeie implementerings van funksies te gebruik om met RSA te werk;
  • Die dokumentasie is opgedateer om voorheen onbeskrewe opsies te weerspieël en nie-werkende opsies te verwyder;
  • Vaste probleme wat geïdentifiseer is as gevolg van toetsing met die oss-fuzz-instrument;
  • Verskeie inligtinglekkasies opgelos via derdeparty-kanale in DSA- en ECDSA-implementerings;
  • Op die Windows-platform is die "spoed"-opdrag in die openssl-nutsding geaktiveer en prestasie-optimalisasies is gemaak wanneer in Visual Studio gebou word.

Bron: opennet.ru

Voeg 'n opmerking