Lanzamiento de la biblioteca criptográfica LibreSSL 3.0.0

Desarrolladores de proyectos OpenBSD presentado lanzamiento de una edición portátil del paquete LibreSSL 3.0.0, dentro del cual se está desarrollando una bifurcación de OpenSSL, destinada a proporcionar un mayor nivel de seguridad. El proyecto LibreSSL se centra en el soporte de alta calidad para los protocolos SSL/TLS eliminando funcionalidades innecesarias, agregando características de seguridad adicionales y limpiando y reelaborando significativamente la base del código. La versión LibreSSL 3.0.0 se considera una versión experimental que desarrolla características que se incluirán en OpenBSD 6.6. Un cambio significativo en el número de versión se debe al uso de numeración decimal (después de la 2.9 viene la versión 3.0).

Características de LibreSSL 3.0.0:

  • Portación completada desde el marco OpenSSL 1.1 RSA_METHOD, que le permite utilizar varias implementaciones de funciones para trabajar con RSA;
  • La documentación se ha actualizado para reflejar opciones no descritas anteriormente y eliminar opciones que no funcionan;
  • Se corrigieron problemas identificados como resultado de las pruebas con la herramienta oss-fuzz;
  • Se resolvieron varias filtraciones de información a través de canales de terceros en implementaciones de DSA y ECDSA;
  • En la plataforma Windows, el comando "velocidad" está habilitado en la utilidad openssl y se han realizado optimizaciones de rendimiento al compilar en Visual Studio.

Fuente: opennet.ru

Añadir un comentario