Vydání kryptografické knihovny LibreSSL 3.0.0

Vývojáři projektu OpenBSD prezentovány vydání přenosné edice balíčku LibreSSL 3.0.0, v rámci kterého je vyvíjen fork OpenSSL zaměřený na poskytování vyšší úrovně zabezpečení. Projekt LibreSSL je zaměřen na kvalitní podporu protokolů SSL/TLS odstraněním nepotřebných funkcí, přidáním dalších bezpečnostních prvků a výrazným vyčištěním a přepracováním kódové základny. Vydání LibreSSL 3.0.0 je považováno za experimentální vydání, které vyvíjí funkce, které budou zahrnuty do OpenBSD 6.6. Výrazná změna v čísle verze je způsobena použitím desítkového číslování (po 2.9 přichází verze 3.0).

Vlastnosti LibreSSL 3.0.0:

  • Dokončeno portování z rámce OpenSSL 1.1 RSA_METHOD, který umožňuje využívat různé implementace funkcí pro práci s RSA;
  • Dokumentace byla aktualizována, aby odrážela dříve nepopsané možnosti a odstranila nefunkční možnosti;
  • Opraveny problémy identifikované jako výsledek testování s nástrojem oss-fuzz;
  • Řešení různých úniků informací prostřednictvím kanálů třetích stran v implementacích DSA a ECDSA;
  • Na platformě Windows je v nástroji openssl povolen příkaz „speed“ a při sestavování v sadě Visual Studio byly provedeny optimalizace výkonu.

Zdroj: opennet.ru

Přidat komentář