Valmistatud wolfSSL 5.1.0 kompaktse krüptograafia teegiga, mis on optimeeritud madala protsessori ja mäluressursiga manustatud seadmetes kasutamiseks, nagu asjade Interneti seadmed, nutikad kodusüsteemid, autoinfotehnoloogiad, ruuterid ja nutitelefonid. Kood on kirjutatud C keeles ja levitatakse GPLv2 litsentsi alusel.
Raamatukogu pakub kõrge jõudlusega rakendusi kaasaegsetest krüptoalgoritmidest, sealhulgas ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 ja DTLS 1.2, mis on arendajate sõnul 20 korda kompaktsed kui OpenSSL-i rakendused. Pakutakse nii lihtsustatud API-d kui ka OpenSSL-i API ühilduvuse kihti. On olemas ka OCSP (Online Certificate Status Protocol) ja CRL (Certificate Revocation List) toetus sertifikaatide kehtetuks tunnistamise kontrollimiseks.
wolfSSL 5.1.0 peamised uuendused:
- Lisatud toetus platvormidele: NXP SE050 (toetab Curve25519) ja Renesas RA6M4. Renesas RX65N/RX72N jaoks on lisatud toetus TSIP 1.14 (Trusted Secure IP).
- Lisatud postkvantkrüptograafia algoritmide kasutamise võimalus Apache HTTP serveri portis. TLS 1.3 jaoks on rakendatud NIST kolmanda vooru FALCON digitaalse allkirjastamise skeem. Lisatud cURL testid, mis on koostatud wolfSSL-i krüptoalgoritmide rakenduse režiimis, mis on kvartskompuutri rünnakute eest kaitstud.
- Komplekside ja rakenduste ühilduvuse tagamiseks on lisatud toetus NGINX 1.21.4 ja Apache httpd 2.4.51.
- OpenSSL-iga ühilduvusesse on lisatud toetus lipule SSL_OP_NO_TLSv1_2 ja funktsioonidele SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data.
- Lisatud võimalus registreerida callback-funktsioon, et asendada sisseehitatud AES-CCM algoritmi rakendus.
- Lisatud makros WOLFSSL_CUSTOM_OID, et genereerida oma OID CSR (certificate signing request) jaoks.
- Lisatud deterministlike ECC allkirjade toetus, mis aktiveeritakse makros FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
- Lisatud uued funktsioonid wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert ja wc_FreeDecodedCert.
- Kaks haavatavust on kõrvaldatud, mille ohutase on madal. Esimene haavatavus võimaldab teostada DoS-rünnakut kliendi rakendusele TLS 1.2 ühenduse MITM-rünnaku käigus. Teine haavatavus on seotud võimalusega saada kontroll kliendi sessiooni taastamise üle, kasutades wolfSSL-põhiseid proksi või sidemeid, mis ei kontrolli serveri sertifikaadi usaldusväärsuse ahelat.
Allikas: opennet.ru
