Veröffentlichung der kryptografischen Bibliothek LibreSSL 3.8.0

Die Entwickler des OpenBSD-Projekts haben die tragbare Version des LibreSSL-Pakets 3.8.0 veröffentlicht, in deren Rahmen ein Fork von OpenSSL entwickelt wird, der auf ein höheres Sicherheitsniveau abzielt. Das LibreSSL-Projekt konzentriert sich auf die qualitativ hochwertige Unterstützung der SSL/TLS-Protokolle durch die Eliminierung überflüssiger Funktionen, das Hinzufügen zusätzlicher Sicherheitsmaßnahmen sowie eine umfassende Bereinigung und Überarbeitung des Quellcodes. Die Veröffentlichung von LibreSSL 3.8.0 wird als experimentell betrachtet, in der Funktionen entwickelt werden, die Bestandteil von OpenBSD 7.4 sein werden. Gleichzeitig wurden stabile Versionen von LibreSSL 3.6.3 und 3.7.3 gebildet, in denen mehrere Fehler korrigiert wurden.

Merkmale von LibreSSL 3.8.0:

  • Unterstützung für die abgespeckte Variante von SHA-2 und SHA-3 hinzugefügt.
  • Der Prozess der Bereinigung und Überarbeitung des internen Codes von SHA wurde eingeleitet.
  • Die internen Funktionen BN_exp() und BN_copy() wurden neu geschrieben. Die Implementierung der Funktion BN_mod_sqrt() wurde ersetzt.
  • In die Assembler-Einfügungen für die AMD64-Architektur wurden die Befehle endbr64 (Terminate Indirect Branch) integriert.
  • Der Code zur Überprüfung der in RFC 5280 definierten Regeln wurde von BoringSSL übernommen.
  • Die Übersetzung von libcrypto zur Verwendung von CBB (bytebuilder) und CBS (bytestring) wird fortgesetzt.
  • Das Problem, das zu einer Verletzung der Privilegien zur Nutzung in libtls aufgrund der Änderungen in OpenSSL 3 führte, wurde auf einem Umweg gelöst.
  • Die Unterstützung für Proxy-Zertifikate (RFC 3820), GF2m, API X9.31, den CTS-Modus (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE sowie gefährliche schnelle Implementierungen von Operationen mit Primzahlen und elliptischen Kurven aus NIST, wie EC_GFp_nist_method(), wurde eingestellt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4