Valmis wolfSSL 5.1.0 kompaktne krüptograafia teek, mis on optimeeritud kasutamiseks ressursipiiratud protsessorite ja mälu, näiteks asjade interneti seadmete, nutikodude süsteemide, auto infotehnoloogiasüsteemide, ruuterite ja mobiiltelefonide jaoks. Kood on kirjutatud C keeles ja levitatakse GPLv2 litsentsi alusel.
Teek pakub kõrg jõudlusega kaasaegsete krüptoalgoritmide teostusi, sealhulgas ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 ja DTLS 1.2, mis arendajate väitel on 20 korda kompaktsemad kui OpenSSL-i teostused. Saadaval on nii lihtsustatud API kui ka OpenSSL API ühilduvuse kiht. Toetust on pakkuda OCSP-le (Online Certificate Status Protocol) ja CRL-le (Certificate Revocation List) sertifikaatide keeldumise kontrollimiseks.
wolfSSL 5.1.0 peamised uuendused:
- Toetatakse platforme: NXP SE050 (Curve25519 toe) ja Renesas RA6M4. Renesas RX65N/RX72N jaoks on lisatud tugi TSIP 1.14 (Trusted Secure IP).
- Apache http-serveri portis on lisatud võimalus kasutada postkvantkriitilisi algoritme. TLS 1.3 jaoks on rakendatud NIST round 3 FALCON digitaalallkirjade skeem. Lisatud on testid cURL, mille on kokku pannud wolfSSL krüptoalgoritmide rakendamise režiimis, mis on kvantarvutite murdmise suhtes vastupidav.
- Tugikihti, mis tagab ühilduvuse teiste raamatukogude ja rakendustega, on lisatud tugi NGINX 1.21.4 ja Apache httpd 2.4.51.
- OpenSSL-iga ühilduvusse on lisatud toetust lipule SSL_OP_NO_TLSv1_2 ning funktsioonidele SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data.
- Lisatud on võimalus registreerida callback-funktsioon, et asendada sisseehitatud AES-CCM algoritmi rakendust.
- Lisatud on makros WOLFSSL_CUSTOM_OID, et genereerida oma OID-d CSR (certificate signing request) jaoks.
- Lisatud on deterministlike ECC allkirjade tugi, mis aktiveeritakse makros FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
- Uued funktsioonid wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert ja wc_FreeDecodedCert on lisatud.
- Kaks madala ohu tasemega haavatavust on kõrvaldatud. Esimene haavatavus võimaldab DoS-rünnakut kliendi rakendusele TLS 1.2 ühenduse MITM-rünnaku korral. Teine haavatavus on seotud võimalusega saada kliendi sessiooni jätkamise üle kontroll, kasutades wolfSSL-põhiseid proksi või ühendusi, mis ei kontrolli kogu serveri sertifikaadi usaldusväärsuse ahelat.
Allikas: opennet.ru
