LibreSSL 3.8.0 krüptograafia raamatukogu väljalase

OpenBSD projekti arendajad tutvustasid LibreSSL 3.8.0 kantava versiooni väljaandmist, mille raames arendatakse OpenSSL'i fork'i, mis keskendub kõrgema turvalisuse tagamisele. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades liigsed funktsioonid, lisades täiendavaid kaitsevahendeid ning teostades ulatuslikku koodibaasi puhastamist ja ümberkirjutamist. LibreSSL 3.8.0 väljalaset käsitletakse eksperimentaalsena, milles arendatakse võimalusi, mis sisalduvad OpenBSD 7.4-s. Samal ajal on välja antud stabiilsed versioonid LibreSSL 3.6.3 ja 3.7.3, kus on parandatud mitmeid vigu.

LibreSSL 3.8.0 omadused:

  • Toetatud on lühendatud SHA-2 ja SHA-3 variandid.
  • Alustatud on SHA sisekoodide puhastamise ja ümberkirjutamise protsess.
  • Sisefunktsioonid BN_exp() ja BN_copy() on ümber kirjutatud. Funktsiooni BN_mod_sqrt() implementatsioon on asendatud.
  • AMD64 arhitektuuriga assembleri sisestustes on kasutatud endbr64 (Terminate Indirect Branch) käske.
  • BoringSSL-ilt on üle kantud kood reeglite kontrollimiseks, mis on määratletud RFC 5280-s.
  • Libcrypto tõlgendi CBB (bytebuilder) ja CBS (bytestring) liideste kasutusele võtmine on jätkuvalt käimas.
  • Privileegide jagamise rikkumise probleemi, mis tuleneb OpenSSL 3 muudatustest, lahendatakse ringtee teel libtls-is.
  • Proxy-sertifikaatide tugi (RFC 3820), GF2m, API X9.31, CTS-režiim (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, ning ohtlikud kiired teostused tervete arvudega ja elliptsete kõveratega NIST-st, sealhulgas EC_GFp_nist_method(), lõpetatakse.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster