lanzamiento de la biblioteca criptográfica , utilizada en el proyecto , bifurcación de GnuPG 2. La biblioteca ofrece una amplia colección , utilizados en el protocolo TLS, certificados X.509, cifrados AEAD, módulos TPM, PKCS#11, hash de contraseñas y criptografía post-cuántica (firmas basadas en hashes y negociación de claves basadas en McEliece y NewHope). La biblioteca está escrita en C++11 y bajo licencia BSD.
Entre en este nuevo lanzamiento:
- Se ha añadido soporte para utilizar optimizaciones NEON y AltiVec en la implementación de AES que garantiza un tiempo de ejecución constante;
- Se ha mejorado el rendimiento de las implementaciones RSA, GCM, OCB, XTS, CTR y ChaCha20Poly1305;
- Se ha agregado soporte para generar hashes Argon2 de más de 64 bytes;
- En DTLS se ha optimizado la operación de fragmentación de MTU y se ha añadido el manejo de desconexiones causadas por problemas del lado del cliente, con la posterior reconexión en el mismo número de puerto;
- Se ha añadido soporte para la indicación de retroceso de conexiones TLS 1.3 a una versión anterior del protocolo;
- Se ha añadido soporte para el algoritmo de creación de firmas digitales ;
- Se ha incrementado el rendimiento de RDRAND en sistemas x86-64;
- Se ha añadido soporte para el generador de números pseudoaleatorios de hardware disponible en los procesadores POWER9, y se ha mejorado el rendimiento en sistemas POWER8 con instrucciones AES;
- Se han añadido nuevas utilidades ‘entropy’, ‘base32_enc’ y ‘base32_dec’;
- Muchos archivos de encabezado ahora están marcados como de uso interno únicamente, lo que genera una advertencia al intentar usarlos en aplicaciones;
- Se ha proporcionado la posibilidad de usar el módulo Python en Windows.
Fuente: opennet.ru
