LibreSSL 2.9.1 Liberazione di a Biblioteca Crittografica

Sviluppatori di Prughjetti OpenBSD prisentatu liberazione di una edizione portatile di u pacchettu LibreSSL 2.9.1, in u quale hè sviluppatu un fork di OpenSSL, destinatu à furnisce un livellu più altu di sicurità. U prughjettu LibreSSL hè focu annantu à un supportu d'alta qualità per i protokolli SSL / TLS eliminendu e funziunalità innecessarii, aghjunghjendu funzioni di sicurezza supplementari, è pulizziari è rielaborate significativamente a basa di codice. A liberazione LibreSSL 2.9.1 hè cunsiderata una versione sperimentale chì sviluppa funzioni chì saranu incluse in OpenBSD 6.5.

Cambiamenti in LibreSSL 2.9.1:

  • Added SM3 hash function (standard chinese GB / T 32905-2016);
  • Cifratu di bloccu SM4 aghjuntu (standard chinese GB / T 32907-2016);
  • Aghjunghje macros OPENSSL_NO_* per migliurà a cumpatibilità cù OpenSSL;
  • U metudu EC_KEY_METHOD hè parzialmente portatu da OpenSSL;
  • Implementate chjamate API OpenSSL 1.1 mancanti;
  • Aghjunghje supportu per XChaCha20 è XChaCha20-Poly1305;
  • Aghjunghje supportu per u trasferimentu di e chjave AES via l'interfaccia EVP;
  • Furnitu inizializazione automatica di CRYPTO_LOCK;
  • Per rinfurzà a cumpatibilità cù OpenSSL, u supportu per u schema di hashing di chjave pbkdf2 hè statu aghjuntu à l'utilità openssl; per automaticamente, i cumandamenti enc, crl, x509 è dgst utilizanu u metudu di hashing sha25;
  • Testi aghjunti per verificà a portabilità trà LibreSSL è OpenSSL
    1.0 / 1.1;

  • Aggiunti testi Wycheproof supplementari;
  • Aggiunta l'abilità di utilizà l'algoritmu RSA PSS per a firma digitale quandu negoziate e cunnessione (handshake);
  • Aghjunghje l'implementazione di a macchina statale per a gestione di a stretta di mano, definita in RFC-8446;
  • Eliminatu u codice legatu ASN.1 legatu da libcrypto chì ùn hè micca usatu per circa 20 anni;
  • Aghjunghjite ottimisazioni di l'assemblea per i sistemi 32-bit ARM è Mingw-w64;
  • Cumpatibilità mejorata cù a piattaforma Android.

Source: opennet.ru

Add a comment