Väljaanne krüptograafia raamatukogust LibreSSL 3.9.0.

OpenBSD projekti arendajad esitlesid LibreSSL 3.9.0, mis on paketi kantav versioon, arendades OpenSSL forki, mis on suunatud kõrgema turvalisuse tagamisele. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades üleliigse funktsionaalsuse, lisades täiendavaid kaitsevahendeid ning tehes ulatusliku koodibaasi puhastamise ja ümberehitamise. LibreSSL 3.9.0 väljaanne on eksperimentaalne, kus arendatakse funktsioone, mis sisalduvad OpenBSD 7.5-s. Samal ajal on välja antud stabiilne LibreSSL 3.8.3, kus on parandatud mitmeid Windowsi spetsiifilisi vigu ja tugevdatud CET (Control-flow Enforcement Technology) kaitsesüsteemi toetust.

LibreSSL 3.9.0 omadused:

  • Lisatud toetus ECDSA digitaalse allkirja algoritmidele SHA-3 hash'idega.
  • Lisatud HMAC tükeldatud SHA-2 ja SHA-3 hash'idega PBE PRF-ina.
  • Tehtud muudatused, et parandada ühilduvust teiste platvormidega. Probleemide vältimiseks staatilise linkimise ajal on enamik LibreSSL-i tugivõti eksportimiseks nimetatud sümboleid varustatud prefiksitega «libressl_». CMake põhistes tõlgendustes on lõpetatud libcrypto compat-sümbolite eksport.
  • Tehtud muudatused, mis on suunatud ühilduvuse parandamisele OpenSSL-iga. Näiteks on lisatud ChaCha20 ja chacha20 nimed ChaCha algoritmile ning EVP_{CIPHER,MD}_CTX_init() kutsumise käitumine on viidud OpenSSL-i kohale.
  • openssl utiliidile on lisatud toetused lipud «-new -force_pubkey», «-multivalue-rdn», «-set_issuer», «-set_subject» ja «-utf8».
  • Üleminek OBJ_bsearch_() kasutamiselt standardsele bsearch() funktsioonile.
  • Funktsioonide by_file_ctrl(), EVP_Cipher{Init,Update,Final}() ja API OBJ_* rakendust on lihtsustatud.
  • API EVP on ulatuslikult ümber korraldatud. Funktsioonid EVP_add_{cipher,digest}() on kustutatud.
  • X509_TRUSTi töötlemine on lihtsustatud.
  • BIO_dump*() funktsioonid on ümber kirjutatud.
  • Globaalsete tabelite tugi on lõpetatud, mis ei olnud mitme lõime jaoks kohandatud. Seetõttu ei toeta enam šifritele ja hashidele pseudonüümide määramist, isiklike stringide lisamist, ASN.1 meetodeid, PKEY ja CRL.
  • BIO_set(), BIO_{sn,v,vsn}printf(), sk_find_ex() ja OBJ_bsearch_() funktsioonid on kustutatud, samuti suur hulk vananenud CRYPTO API funktsioone.
  • X509_CERT_AUX ja X509_TRUST API avalik ligipääs on katkestatud.
  • GOST ja STREEBOG algoritmide toetus on lõpetatud.
  • CET (Control-flow Enforcement Technology) mehhanismi toetust on laiendatud, et kaitsta ROP-i (Return-Oriented Programming) põhinevate eksploitide käivitamise eest.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster