Veröffentlichung der kryptografischen Bibliothek LibreSSL 3.6.0

Die Entwickler des OpenBSD-Projekts haben die tragbare Version des Pakets LibreSSL 3.6.0 veröffentlicht, das einen Fork von OpenSSL enthält, der darauf abzielt, ein höheres Sicherheitsniveau zu gewährleisten. Das Projekt LibreSSL fokussiert sich auf eine hochwertige Unterstützung der SSL/TLS-Protokolle, indem überflüssige Funktionen entfernt, zusätzliche Schutzmaßnahmen hinzugefügt und eine signifikante Bereinigung und Überarbeitung des Codes durchgeführt wird. Die Veröffentlichung von LibreSSL 3.6.0 wird als experimentell angesehen, in der Funktionen entwickelt werden, die Teil von OpenBSD 7.2 sein werden.

Besonderheiten von LibreSSL 3.6.0:

  • Die API EVP für die Funktion zur Generierung von Schlüsseln HKDF (HMAC Key Derivation Function) wurde aus OpenSSL portiert.
  • Eine API zum Einstellen und Abrufen der Sicherheitsstufen — SSL_{,CTX}_{get,set}_security_level() — wurde hinzugefügt.
  • Experimentelle Unterstützung der API für das QUIC-Protokoll, ursprünglich in BoringSSL implementiert, wurde hinzugefügt.
  • Anfängliche Unterstützung für die Verifizierung von TS ESSCertIDv2 wurde hinzugefügt.
  • Der Baillie-PSW-Prüfztest wird anstelle des Miller-Rabin-Tests verwendet.
  • Eine erhebliche interne Überarbeitung wurde durchgeführt. Ressourcenintensive Überprüfungen der RFC 3779 bei der Zertifikatsverifizierung wurden entfernt. Der Decoder und der Parser für ASN.1 wurden überarbeitet. Die Implementierung von ASN1_STRING_to_UTF8() wurde neu geschrieben.
  • Der Openssl-Befehl hat die Option -«s» hinzugefügt, um nur die Verschlüsselungen anzuzeigen, die durch das angegebene Protokoll unterstützt werden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4