LibreSSL 3.6.0 Cryptographic Library Release

Ang mga nag-develop sa proyekto sa OpenBSD nagpagawas sa LibreSSL 3.6.0 nga madaladala nga edisyon, nga nagpalambo sa usa ka tinidor sa OpenSSL nga gitumong sa paghatag og mas taas nga lebel sa seguridad. Ang proyekto sa LibreSSL naka-focus sa taas nga kalidad nga suporta alang sa mga protocol sa SSL / TLS nga adunay pagtangtang sa dili kinahanglan nga pagpaandar, pagdugang sa dugang nga mga bahin sa seguridad ug usa ka hinungdanon nga paglimpyo ug pag-rework sa base sa code. Ang LibreSSL 3.6.0 nga pagpagawas nakita nga usa ka eksperimento nga pagpagawas nga nagpalambo sa mga bahin nga ilakip sa OpenBSD 7.2.

Mga bahin sa LibreSSL 3.6.0:

  • Ang EVP API para sa HKDF (HMAC Key Derivation Function) key generation function gi-port gikan sa OpenSSL.
  • Gidugang ang API para sa pagpahimutang ug pagkuha sa lebel sa seguridad - SSL_{,CTX}_{get,set}_security_level().
  • Gidugang ang eksperimento nga suporta sa API alang sa QUIC protocol, nga orihinal nga gipatuman sa BoringSSL.
  • Gidugang inisyal nga suporta para sa TS ESSCertIDv2 verification.
  • Ang Bailey-Pomerantz-Selfridge-Wagstaff (Baillie-PSW) primality test gigamit imbes sa Miller-Rabin test.
  • Mahinungdanon nga internal rework ang gihimo. Gikuha ang resource-intensive nga RFC 3779 nga mga tseke sa dihang nagpamatuod sa mga sertipiko. Ang decoder ug time parser para sa ASN.1 gidesinyo pag-usab. Ang pagpatuman sa ASN1_STRING_to_UTF8() gisulat na usab.
  • Gidugang - "s" nga kapilian sa openssl utility aron ipakita lamang ang mga cipher nga gisuportahan sa piho nga protocol.

Source: opennet.ru

Idugang sa usa ka comment