LibreSSL 2.9.1 Cryptographic Library Release

OpenBSD Project Developers gipresentar pagpagawas sa usa ka madaladala nga edisyon sa pakete LibreSSL 2.9.1, diin gihimo ang usa ka fork sa OpenSSL, nga gitumong sa paghatag ug mas taas nga lebel sa seguridad. Ang proyekto sa LibreSSL naka-focus sa taas nga kalidad nga suporta alang sa SSL/TLS protocols pinaagi sa pagtangtang sa wala kinahanglana nga gamit, pagdugang dugang nga mga bahin sa seguridad, ug labi nga paglimpyo ug pagtrabaho pag-usab sa code base. Ang LibreSSL 2.9.1 nga pagpagawas giisip nga usa ka eksperimento nga pagpagawas nga nagpalambo sa mga bahin nga ilakip sa OpenBSD 6.5.

Mga pagbag-o sa LibreSSL 2.9.1:

  • Gidugang ang SM3 hash function (Chinese standard GB / T 32905-2016);
  • Gidugang SM4 block cipher (Chinese standard GB / T 32907-2016);
  • Gidugang ang mga macro nga OPENSSL_NO_* aron mapaayo ang pagkaangay sa OpenSSL;
  • Ang EC_KEY_METHOD nga pamaagi kay partially ported gikan sa OpenSSL;
  • Gipatuman ang nawala nga OpenSSL 1.1 API nga mga tawag;
  • Gidugang nga suporta alang sa XChaCha20 ug XChaCha20-Poly1305;
  • Gidugang nga suporta alang sa pagbalhin sa mga yawe sa AES pinaagi sa interface sa EVP;
  • Gihatag ang awtomatik nga pagsugod sa CRYPTO_LOCK;
  • Aron mapausbaw ang pagkaangay sa OpenSSL, ang suporta alang sa pbkdf2 key hashing scheme gidugang sa openssl utility; sa default, ang enc, crl, x509 ug dgst nga mga sugo naggamit sa sha25 hashing method;
  • Gidugang nga mga pagsulay aron masusi ang portability tali sa LibreSSL ug OpenSSL
    1.0 / 1.1;

  • Gidugang dugang nga mga pagsulay sa Wycheproof;
  • Gidugang ang abilidad sa paggamit sa RSA PSS algorithm alang sa digital nga mga pirma sa dihang nakigsabot sa mga koneksyon (handshake);
  • Gidugang nga pagpatuman sa makina sa estado alang sa pagdumala sa handshake, gihubit sa RFC-8446;
  • Gikuha ang legacy nga ASN.1 nga may kalabutan nga code gikan sa libcrypto nga wala magamit sulod sa mga 20 ka tuig;
  • Gidugang nga pag-optimize sa asembliya alang sa 32-bit ARM ug Mingw-w64 nga mga sistema;
  • Gipauswag nga pagkaangay sa platform sa Android.

Source: opennet.ru

Idugang sa usa ka comment