Выпуск крыптаграфічнай бібліятэкі LibreSSL 3.0.0

Распрацоўнікі праекту OpenBSD прадставілі выпуск пераноснай рэдакцыі пакета LibreSSL 3.0.0, у рамках якога развіваецца форк OpenSSL, накіраваны на забеспячэнне больш высокага ўзроўню бяспекі. Праект LibreSSL арыентаваны на якасную падтрымку пратаколаў SSL/TLS з выдаленнем залішняй функцыянальнасці, даданнем дадатковых сродкаў абароны і правядзеннем значнай чысткі і перапрацоўкі кодавай базы. Выпуск LibreSSL 3.0.0 разглядаецца як эксперыментальны, у якім развіваюцца магчымасці, якія ўвойдуць у склад OpenBSD 6.6. Значная змена нумара версіі звязана з выкарыстаннем дзесятковай нумарацыі (пасля 2.9 варта версія 3.0).

Асаблівасці LibreSSL 3.0.0:

  • Завершана партаванне з OpenSSL 1.1 структуры RSA_METHOD, Якая дазваляе выкарыстоўваць розныя рэалізацыі функцый для працы з RSA;
  • Актуалізавана дакументацыя, у якой адлюстраваны раней неапісаныя опцыі і выдалены непрацуючыя опцыі;
  • Ухілены праблемы, выяўленыя ў выніку тэставання прыладай oss-fuzz;
  • Вырашаны розныя ўцечкі інфармацыі па іншых каналах у рэалізацыях DSA і ECDSA;
  • На платформе Windows ва ўтыліце openssl уключаная каманда "speed" і занесены аптымізацыі прадукцыйнасці пры зборцы ў Visual Studio.

Крыніца: opennet.ru

Дадаць каментар