Veröffentlichung der kryptografischen Bibliotheken LibreSSL 3.1.0 und Botan 2.14.0

Entwickler des OpenBSD-Projekts die Veröffentlichung der portablen Version des Pakets LibreSSL 3.1.0, im Rahmen dessen ein Fork von OpenSSL entwickelt wird, der darauf abzielt, ein höheres Sicherheitsniveau zu gewährleisten. Das LibreSSL-Projekt konzentriert sich auf die qualitativ hochwertige Unterstützung von SSL/TLS-Protokollen, indem überflüssige Funktionalitäten entfernt, zusätzliche Schutzmaßnahmen hinzugefügt und eine signifikante Bereinigung und Überarbeitung des Codes durchgeführt wird. Die Veröffentlichung von LibreSSL 3.1.0 wird als experimentell angesehen, bei der Funktionen entwickelt werden, die in OpenBSD 6.7 integriert werden.

Merkmale von LibreSSL 3.1.0:

  • Es wurde eine erste Implementierung von TLS 1.3 basierend auf einem neuen Endzustandsautomaten und einem Subsystem für die Verarbeitung von Aufzeichnungen vorgeschlagen. Standardmäßig ist bisher nur der Clientteil von TLS 1.3 aktiviert, der Serverteil soll in einer der zukünftigen Versionen standardmäßig aktiviert werden.
  • Der Code wurde bereinigt, und die Protokollanalyse und die Speicherverwaltung wurden verbessert.
  • Die Methoden RSA-PSS und RSA-OAEP wurden aus OpenSSL 1.1.1 übernommen.
  • Die Implementierung von CMS (Cryptographic Message Syntax) wurde aus OpenSSL 1.1.1 übernommen und ist standardmäßig aktiviert. Der Befehl „cms“ wurde dem Tool openssl hinzugefügt.
  • Die Kompatibilität mit OpenSSL 1.1.1 wurde durch das Backportieren einiger Änderungen verbessert.
  • Ein großes Set neuer Tests für kryptografische Funktionen wurde hinzugefügt.
  • Das Verhalten von EVP_chacha20() wurde an die Semantik von OpenSSL angenähert.
  • Die Möglichkeit, den Speicherort des Satzes von Zertifikaten von Zertifizierungsstellen anzupassen, wurde hinzugefügt.
  • Im Tool openssl wurde in dem Befehl „req“ die Option „-addext“ implementiert.

Darüber hinaus kann erwähnt werden, Release dass die kryptografische Bibliothek Botan 2.14.0, die im Projekt NeoPG, einem Fork von GnuPG 2, verwendet wird. Die Bibliothek bietet eine große Sammlung von vorkonfektionierten Primitiven, die in den Protokollen TLS, in den X.509-Zertifikaten, in AEAD-Verschlüsselungen, in TPM-Modulen, PKCS#11, bei der Passwort-Hashing und in der post-quanten Kryptografie (Signaturen auf Basis von Hashes und Schlüsselaustausch auf Basis von McEliece und NewHope) verwendet werden. Die Bibliothek ist in C++11 geschrieben und wird geliefert unter der BSD-Lizenz stehen.

Unter Änderungen im neuen Release von Botan:

  • Eine Implementierung des Modus GCM (Galois/Counter Mode) wurde beschleunigt für POWER8-Prozessoren mithilfe der Vektor-Instruktion VPSUMD hinzugefügt.
  • Für ARM- und POWER-Systeme wurde die Implementierung der Vektorperversion für AES erheblich beschleunigt, um eine konstante Ausführungszeit zu gewährleisten.
  • Ein neuer Algorithmus zur Modularinversion wurde vorgeschlagen, der schneller ist und besser gegen Angriffe über Seitenkanäle schützt.
  • Es wurden Optimierungen vorgenommen, die ECDSA/ECDH durch die Verkürzung des NIST-Feldes beschleunigen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4