Krüptograafia teegi LibreSSL 2.9.1 väljalaskmine

OpenBSD projekti arendajad tutvustanud kandefunktsiooni väljaanne LibreSSL 2.9.1, mille, mille, mille nendest toimetatakse fork OpenSSL, mille eesmärk on tagada kõrgem turvalisuse tase. Projekt LibreSSL keskendub SSL/TLS protokollide kvaliteetse toetamisele, eemaldades liigse funktsionaalsuse, lisades täiendavaid kaitsevahendeid ja tehes koodibaasis olulisi puhastus- ja ümberehitustöid. LibreSSL 2.9.1 väljalaskmist käsitletakse eksperimentaalsena, kus arenevad võimalused, mis kuuluvad OpenBSD 6.5-sse.

Muudatused LibreSSL 2.9.1:

  • Lisatud SM3 hash-funktsioon (Hiina standard GB/T 32905-2016);
  • Lisatud SM4 plokkšifrir (Hiina standard GB/T 32907-2016);
  • Lisatud makrod OPENSSL_NO_* OpenSSL-iga ühilduvuse parandamiseks;
  • Osaliselt portitud OpenSSL meetod EC_KEY_METHOD;
  • Tehtud puuduvad OpenSSL 1.1 API kõned;
  • Lisatud XChaCha20 ja XChaCha20-Poly1305 tugi;
  • Lisatud AES võtmete edastamise tugi EVP liidese kaudu;
  • Tagatud automatiseeritud CRYPTO_LOCK alglaadimine;
  • OpenSSL-iga ühilduvuse tugevdamiseks lisatud openssl utiliidile PBKDF2 võtme hashimise skeemi tugi; vaikimisi kasutatakse enc, crl, x509 ja dgst käskudes sha25 hashimise meetodit.
  • Lisatud testid LibreSSL ja OpenSSL vahelise ühilduvuse kontrollimiseks
    1.0/1.1;
  • Lisatud täiendavad Wycheproof testid;
  • Lisatud võimalus kasutada RSA PSS algoritmi digitaalsetes allkirjades ühenduste (handshake) kokkuleppel;
  • Lisatud lõppautomaat handshake'i töötlemiseks, nagu on määratletud RFC-8446-s;
  • Libcryptost on eemaldatud ASN.1-ga seotud vananenud kood, mida pole enam umbes 20 aastat kasutatud;
  • Lisatud assamblee optimeerimised 32-bitiste ARM ja Mingw-w64 süsteemide jaoks;
  • Parandatud ühilduvust Androidi platvormiga.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster