Publicació de la biblioteca criptogràfica LibreSSL 3.0.0

Desenvolupadors de projectes OpenBSD presentat llançament d'una edició portàtil del paquet LibreSSL 3.0.0, dins del qual s'està desenvolupant una bifurcació d'OpenSSL, destinada a oferir un nivell de seguretat més alt. El projecte LibreSSL se centra en el suport d'alta qualitat per als protocols SSL/TLS eliminant funcionalitats innecessàries, afegint funcions de seguretat addicionals i netejant i reelaborant significativament la base de codi. La versió de LibreSSL 3.0.0 es considera una versió experimental que desenvolupa funcions que s'inclouran a OpenBSD 6.6. Un canvi significatiu en el número de versió es deu a l'ús de la numeració decimal (després de la 2.9 arriba la versió 3.0).

Característiques de LibreSSL 3.0.0:

  • Portada completada des del marc OpenSSL 1.1 RSA_METHOD, que us permet utilitzar diverses implementacions de funcions per treballar amb RSA;
  • La documentació s'ha actualitzat per reflectir les opcions no descrites anteriorment i eliminar les opcions que no funcionen;
  • S'han solucionat problemes identificats com a resultat de les proves amb l'eina oss-fuzz;
  • S'han resolt diverses fuites d'informació a través de canals de tercers en implementacions de DSA i ECDSA;
  • A la plataforma Windows, l'ordre "velocitat" està habilitat a la utilitat openssl i s'han fet optimitzacions de rendiment quan es construeix a Visual Studio.

Font: opennet.ru

Afegeix comentari