Lanzamiento de la biblioteca criptográfica LibreSSL 3.7.0

Los desarrolladores del proyecto OpenBSD han presentado la edición portable de la biblioteca LibreSSL 3.7.0, en la que se desarrolla un fork de OpenSSL, destinado a proporcionar un nivel de seguridad más alto. El proyecto LibreSSL se centra en un soporte de calidad para los protocolos SSL/TLS, eliminando funcionalidad innecesaria, añadiendo medidas de protección adicionales y llevando a cabo una limpieza y reestructuración significativa de la base de código. El lanzamiento de LibreSSL 3.7.0 se considera experimental, en el que se desarrollan características que formarán parte de OpenBSD 7.3.

Características de LibreSSL 3.7.0:

  • Se ha añadido soporte para la firma digital con la clave pública Ed25519, desarrollada por Daniel Bernstein y basada en el uso de la curva elíptica Curve25519 y el hash SHA-512. El soporte para Ed25519 está disponible tanto en forma de un primitivo separado como a través de la interfaz EVP.
  • Se ha añadido soporte en la interfaz EVP para firmas digitales X25519, que se diferencian de las firmas Ed25519 utilizando únicamente las coordenadas 'X' al manipular puntos en la curva elíptica, lo que permite reducir significativamente el tamaño del código necesario para crear y verificar las firmas.
  • Se ha implementado una API de bajo nivel compatible con OpenSSL 1.1 para trabajar con claves públicas y privadas, que soporta claves EVP_PKEY_ED25519, EVP_PKEY_HMAC y EVP_PKEY_X25519.
  • En lugar de las funciones del sistema timegm() y gmtime() para la conversión de fechas, se han utilizado funciones POSIX de BoringSSL.
  • En la biblioteca BN (BigNum) se ha llevado a cabo una limpieza del código viejo y no utilizado que trabaja con números primos.
  • Se ha eliminado el soporte para HMAC PRIVATE KEY.
  • Se ha reestructurado el código interno para la creación y verificación de firmas DSA.
  • Se ha reescrito el código para la exportación de claves para TLSv1.2.
  • Se ha llevado a cabo una limpieza y reestructuración del antiguo stack TLS.
  • El comportamiento de las funciones BIO_read() y BIO_write() se ha acercado al de OpenSSL 3.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster