LibreSSL 3.0.0 krüptograafilise raamatukogu väljalase

OpenBSD projekti arendajad esitatakse paketi kaasaskantava väljaande väljaandmine LibreSSL 3.0.0, mille raames töötatakse välja OpenSSL-i hark, mille eesmärk on pakkuda kõrgemat turbetaset. LibreSSL-i projekt on keskendunud SSL/TLS-protokollide kvaliteetsele toele, eemaldades mittevajalikud funktsionaalsused, lisades täiendavaid turvafunktsioone ning puhastades ja muutes oluliselt koodibaasi. LibreSSL 3.0.0 väljalaset peetakse eksperimentaalseks väljalaseks, mis arendab funktsioone, mis lisatakse OpenBSD 6.6-sse. Versiooninumbri oluline muutus on tingitud kümnendnumbri kasutamisest (pärast 2.9 tuleb versioon 3.0).

LibreSSL 3.0.0 funktsioonid:

  • Portimine OpenSSL 1.1 raamistikust on lõpetatud RSA_METHOD, mis võimaldab kasutada RSA-ga töötamiseks erinevaid funktsioonide rakendusi;
  • Dokumentatsiooni on uuendatud, et kajastada varem kirjeldamata valikuid ja eemaldada mittetöötavad valikud;
  • Lahendatud probleemid, mis tuvastati oss-fuzz tööriistaga testimise tulemusena;
  • Lahendanud erinevaid infolekkeid kolmandate osapoolte kanalite kaudu DSA ja ECDSA juurutustes;
  • Windowsi platvormil on openssl utiliidis lubatud "speed" käsk ja Visual Studios ehitamisel on tehtud jõudluse optimeerimisi.

Allikas: opennet.ru

Lisa kommentaar