LibreSSL 2.9.1 krüptograafia teegi väljaanne

OpenBSD projekti arendajad esitanud ülekantava paketi väljaanne LibreSSL 2.9.1, mis on avatud lähtekoodiga OpenSSL-i haru, mille eesmärk on pakkuda kõrgemat turvastandardit. LibreSSL projekti fookus on SSL/TLS protokollide kvaliteetsel toetamisel, eemaldades liigse funktsionaalsuse, lisades täiendavaid kaitsemeetmeid ning tehes ulatuslikke puhastus- ja ümberkorraldustöid koodibaasis. LibreSSL 2.9.1 väljaanne on eksperimentaalne, kus arendatakse funktsioone, mis peaksid minema OpenBSD 6.5 koosseisu.

Muudatused LibreSSL 2.9.1:

  • Lisatud hash-funktsioon SM3 (Hiina standard GB/T 32905-2016);
  • Lisatud plokkšifreerimine SM4 (Hiina standard GB/T 32907-2016);
  • Lisatud makrod OPENSSL_NO_* OpenSSLiga ühilduvuse parandamiseks;
  • Osaliselt porteeritud OpenSSL-i meetod EC_KEY_METHOD;
  • Teostatud puuduvad OpenSSL 1.1 API kutsed;
  • Lisatud tugi XChaCha20 ja XChaCha20-Poly1305;
  • Lisatud AES võtmeülekande tugi EVP liidese kaudu;
  • Tagatud automaatne CRYPTO_LOCK initsialiseerimine;
  • OpenSSL-i ühilduvuse parandamiseks on openssl utiliiti lisatud pbkdf2 võtmehashimise skeemi tugi. Vaikimisi kasutatakse enc, crl, x509 ja dgst käskudes sha25 hashimismeetodit;
  • Lisatud testid LibreSSL ja OpenSSL vahelise ühilduvuse kontrollimiseks
    1.0/1.1;
  • Lisatud täiendavad Wycheproof testid;
  • Lisatud RSA PSS algoritmi kasutamise võimalus digitaalsete allkirjade jaoks ühenduste (handshake) jagamisel;
  • Lisatud lõppautomaat handshake töötlemiseks, nagu on määratletud RFC-8446;
  • Libcryptost eemaldatud ASN.1-ga seotud vana kood, mis ei ole olnud kasutusel juba ligi 20 aastat;
  • Lisatud assembleri optimeerimised 32-bitiste ARM ja Mingw-w64 süsteemide jaoks;
  • Parendatud ühilduvust Android platvormiga.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster