Lanzamiento de las bibliotecas criptográficas LibreSSL 3.1.0 y Botan 2.14.0

Desarrolladores del proyecto OpenBSD presentaron lanzamiento de una edición portable del paquete LibreSSL 3.1.0, en el marco del cual se desarrolla un fork de OpenSSL, destinado a proporcionar un nivel más alto de seguridad. El proyecto LibreSSL se centra en el soporte de calidad de los protocolos SSL/TLS, eliminando funcionalidad innecesaria, añadiendo medios adicionales de protección y llevando a cabo una limpieza y reestructuración significativa de la base de código. El lanzamiento de LibreSSL 3.1.0 se considera experimental, donde se desarrollan capacidades que formarán parte de OpenBSD 6.7.

Características de LibreSSL 3.1.0:

  • Se ha propuesto una implementación inicial de TLS 1.3 basada en una nueva máquina de estados y un subsistema para el manejo de registros. Por defecto, solo se ha activado la parte del cliente de TLS 1.3, y se planea activar la parte del servidor por defecto en uno de los futuros lanzamientos.
  • Se ha realizado una limpieza de código, mejorando el análisis de protocolos y la gestión de memoria.
  • Se han trasladado de OpenSSL 1.1.1 los métodos RSA-PSS y RSA-OAEP.
  • Se ha trasladado e incluido por defecto la implementación de OpenSSL 1.1.1 CMS (Cryptographic Message Syntax). Se ha añadido el comando «cms» a la utilidad openssl.
  • Se ha mejorado la compatibilidad con OpenSSL 1.1.1 a través de la portación de algunos cambios.
  • Se ha añadido un gran conjunto de nuevas pruebas de funciones criptográficas.
  • El comportamiento de EVP_chacha20() se ha acercado a la semántica de OpenSSL.
  • Se ha añadido la posibilidad de configurar la ubicación del conjunto de certificados de autoridades de certificación.
  • En la utilidad openssl, se ha implementado la opción «-addext» en el comando «req».

Además, se puede destacar lanzamiento biblioteca criptográfica Botan 2.14.0, utilizada en el proyecto NeoPG, bifurcación de GnuPG 2. La biblioteca ofrece una amplia colección de primitivas listas, utilizados en el protocolo TLS, certificados X.509, cifrados AEAD, módulos TPM, PKCS#11, hash de contraseñas y criptografía post-cuántica (firmas basadas en hashes y negociación de claves basadas en McEliece y NewHope). La biblioteca está escrita en C++11 y se entrega bajo licencia BSD.

Entre cambios en el nuevo lanzamiento de Botan:

  • Se ha añadido la implementación del modo GCM (Galois/Counter Mode), acelerada para procesadores POWER8 mediante la instrucción vectorial VPSUMD.
  • Para sistemas ARM y POWER, se ha acelerado significativamente la implementación de la operación de permutación de vectores para AES con un tiempo de ejecución constante.
  • Se ha propuesto un nuevo algoritmo de inversión módulo, que es más rápido y mejor protege contra ataques de canal lateral.
  • Se han realizado optimizaciones que aceleran ECDSA/ECDH al reducir el campo de NIST.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster