wolfSSL 5.1.0 āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹āĻ—ā§āϰāĻžāĻĢāĻŋāĻ• āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āϰāĻŋāϞāĻŋāϜ

wolfSSL 5.1.0 āĻ•āĻŽāĻĒā§āϝāĻžāĻ•ā§āϟ āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹āĻ—ā§āϰāĻžāĻĢāĻŋāĻ• āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϏ⧀āĻŽāĻŋāϤ āĻĒā§āϰāϏ⧇āϏāϰ āĻāĻŦāĻ‚ āĻŽā§‡āĻŽāϰāĻŋ āϰāĻŋāϏ⧋āĻ°ā§āϏ, āϝ⧇āĻŽāύ IoT āĻĄāĻŋāĻ­āĻžāχāϏ, āĻ¸ā§āĻŽāĻžāĻ°ā§āϟ āĻšā§‹āĻŽ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ, āĻ¸ā§āĻŦāϝāĻŧāĻ‚āϚāĻžāϞāĻŋāϤ āϤāĻĨā§āϝ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ, āϰāĻžāωāϟāĻžāϰ āĻāĻŦāĻ‚ āĻŽā§‹āĻŦāĻžāχāϞ āĻĢā§‹āύ āϏāĻš āĻāĻŽāĻŦ⧇āĻĄā§‡āĻĄ āĻĄāĻŋāĻ­āĻžāχāϏ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ⧇āϰ āϜāĻ¨ā§āϝ āĻ…āĻĒā§āϟāĻŋāĻŽāĻžāχāϜ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āϕ⧋āĻĄāϟāĻŋ C āϤ⧇ āϞ⧇āĻ–āĻž āĻāĻŦāĻ‚ GPLv2 āϞāĻžāχāϏ⧇āĻ¨ā§āϏ⧇āϰ āĻ…āϧ⧀āύ⧇ āĻŦāĻŋāϤāϰāĻŖ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤

āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 āĻāĻŦāĻ‚ DTLS 1.2 āϏāĻš āφāϧ⧁āύāĻŋāĻ• āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹āĻ—ā§āϰāĻžāĻĢāĻŋāĻ• āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽā§‡āϰ āωāĻšā§āϚ-āĻ•āĻžāĻ°ā§āϝāĻ•āĻžāϰāĻŋāϤāĻž āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇, āϝāĻž āĻŦāĻŋāĻ•āĻžāĻļāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āĻŽāϤ⧇, OpenSSL āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ⧇āϰ āϤ⧁āϞāύāĻžāϝāĻŧ 20 āϗ⧁āĻŖ āĻŦ⧇āĻļāĻŋ āĻ•āĻŽā§āĻĒā§āϝāĻžāĻ•ā§āϟāĨ¤ āĻāϟāĻŋ āϤāĻžāϰ āύāĻŋāϜāĻ¸ā§āĻŦ āϏāϰāϞ⧀āĻ•ā§ƒāϤ API āĻāĻŦāĻ‚ OpenSSL API-āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻžāĻŽāĻžā§āϜāĻ¸ā§āϝ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻ¸ā§āϤāϰ āωāĻ­āϝāĻŧāχ āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇āĨ¤ āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟ āĻĒā§āϰāĻ¤ā§āϝāĻžāĻšāĻžāϰ āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ OCSP (āĻ…āύāϞāĻžāχāύ āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟ āĻ¸ā§āĻŸā§āϝāĻžāϟāĻžāϏ āĻĒā§āϰ⧋āĻŸā§‹āĻ•āϞ) āĻāĻŦāĻ‚ CRL (āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟ āĻĒā§āϰāĻ¤ā§āϝāĻžāĻšāĻžāϰ āϤāĻžāϞāĻŋāĻ•āĻž) āĻāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϰāϝāĻŧ⧇āϛ⧇āĨ¤

wolfSSL 5.1.0-āĻ āĻŽā§‚āϞ āωāĻĻā§āĻ­āĻžāĻŦāύ:

  • āĻĒā§āĻ˛ā§āϝāĻžāϟāĻĢāĻ°ā§āĻŽāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇: NXP SE050 (Curve25519 āϏāĻŽāĻ°ā§āĻĨāύ āϏāĻš) āĻāĻŦāĻ‚ Renesas RA6M4āĨ¤ Renesas RX65N/RX72N āĻāϰ āϜāĻ¨ā§āϝ TSIP 1.14 (āĻŸā§āϰāĻžāĻ¸ā§āĻŸā§‡āĻĄ āϏāĻŋāĻ•āĻŋāωāϰ āφāχāĻĒāĻŋ) āĻāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • Apache HTTP āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āϜāĻ¨ā§āϝ āĻĒā§‹āĻ°ā§āĻŸā§‡ āĻĒā§‹āĻ¸ā§āϟ-āϕ⧋āϝāĻŧāĻžāĻ¨ā§āϟāĻžāĻŽ āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹āĻ—ā§āϰāĻžāĻĢāĻŋ āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻž āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ TLS 1.3-āĻāϰ āϜāĻ¨ā§āϝ, NIST āϰāĻžāωāĻ¨ā§āĻĄ 3 FALCON āĻĄāĻŋāϜāĻŋāϟāĻžāϞ āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰ āĻ¸ā§āĻ•āĻŋāĻŽ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāĻŋāϤ āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹-āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ āĻŽā§‹āĻĄā§‡ wolfSSL āĻĻāĻŋāϝāĻŧ⧇ āϤ⧈āϰāĻŋ āĻ•āĻžāĻ°ā§āϞ-āĻāϰ āϜāĻ¨ā§āϝ āĻĒāϰ⧀āĻ•ā§āώāĻž āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āĻāĻ•āϟāĻŋ āϕ⧋āϝāĻŧāĻžāĻ¨ā§āϟāĻžāĻŽ āĻ•āĻŽā§āĻĒāĻŋāωāϟāĻžāϰ⧇ āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ⧇āϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāϤāĻŋāϰ⧋āϧ⧀āĨ¤
  • āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻžāĻŽāĻžā§āϜāĻ¸ā§āϝ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāϤ⧇ NGINX 1.21.4 āĻāĻŦāĻ‚ Apache httpd 2.4.51-āĻāϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • SSL_OP_NO_TLSv1_2 āĻĢā§āĻ˛ā§āϝāĻžāĻ— āĻāĻŦāĻ‚ SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CTX_clear_mode, SSL_CTX_clear_mode, SSL_CTX_clear_mode, SSL_CTX_clear_mode, SSL_CTX_valid OpenSSL-āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻžāĻŽāĻžā§āϜāĻ¸ā§āϝ⧇āϰ āϜāĻ¨ā§āϝ āϕ⧋āĻĄā§‡ SL_write_early_data āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • AES-CCM āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽā§‡āϰ āĻ…āĻ¨ā§āϤāĻ°ā§āύāĻŋāĻ°ā§āĻŽāĻŋāϤ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāϤ⧇ āĻāĻ•āϟāĻŋ āĻ•āϞāĻŦā§āϝāĻžāĻ• āĻĢāĻžāĻ‚āĻļāύ āύāĻŋāĻŦāĻ¨ā§āϧāύ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻž āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇⧎
  • CSR (āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ⧇ āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰ āĻ•āϰāĻžāϰ āĻ…āύ⧁āϰ⧋āϧ) āϜāĻ¨ā§āϝ āĻ•āĻžāĻ¸ā§āϟāĻŽ OID āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ WOLFSSL_CUSTOM_OID āĻŽā§āϝāĻžāĻ•ā§āϰ⧋ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • FSSL_ECDSA_DETERMINISTIC_K_VARIANT āĻŽā§āϝāĻžāĻ•ā§āϰ⧋ āĻĻā§āĻŦāĻžāϰāĻž āϏāĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāĻž āĻĄāĻŋāϟāĻžāϰāĻŽāĻŋāύāĻŋāĻ¸ā§āϟāĻŋāĻ• ECC āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰ⧇āϰ āϜāĻ¨ā§āϝ āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤
  • āύāϤ⧁āύ āĻĢāĻžāĻ‚āĻļāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert āĻāĻŦāĻ‚ wc_FreeDecodedCertāĨ¤
  • āĻĻ⧁āϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϏāĻ‚āĻļā§‹āϧāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āĻāĻŦāĻ‚ āĻāĻ•āϟāĻŋ āύāĻŋāĻŽā§āύ āϤ⧀āĻŦā§āϰāϤāĻžāϰ āĻ¸ā§āϤāϰ āύāĻŋāĻ°ā§āϧāĻžāϰāĻŖ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻĒā§āϰāĻĨāĻŽ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻāĻ•āϟāĻŋ TLS 1.2 āϏāĻ‚āϝ⧋āϗ⧇ MITM āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āϏāĻŽāϝāĻŧ āĻāĻ•āϟāĻŋ āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ⧇ āĻāĻ•āϟāĻŋ DoS āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤ āĻĻā§āĻŦāĻŋāϤ⧀āϝāĻŧ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻāĻ•āϟāĻŋ wolfSSL-āĻ­āĻŋāĻ¤ā§āϤāĻŋāĻ• āĻĒā§āϰāĻ•ā§āϏāĻŋ āĻŦāĻž āϏāĻ‚āϝ⧋āĻ—āϗ⧁āϞāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟ āϏ⧇āĻļāύ⧇āϰ āĻĒ⧁āύāσāϏ⧂āϚāύāĻžāϰ āωāĻĒāϰ āύāĻŋāϝāĻŧāĻ¨ā§āĻ¤ā§āϰāĻŖ āϞāĻžāĻ­ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻžāϰ āϏāĻžāĻĨ⧇ āϏāĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāϤ āϝāĻž āϏāĻžāĻ°ā§āĻ­āĻžāϰ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ⧇āϰ āĻŦāĻŋāϰ⧁āĻĻā§āϧ⧇ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻŸā§āϰāĻžāĻ¸ā§āϟ āĻšā§‡āχāύ āϝāĻžāϚāĻžāχ āĻ•āϰ⧇ āύāĻžāĨ¤

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster