LibreSSL 3.0.0 Liburutegi Kriptografikoaren bertsioa

OpenBSD proiektuen garatzaileak aurkeztu paketearen edizio eramangarri baten kaleratzea LibreSSL 3.0.0, zeinaren barruan OpenSSL fork bat garatzen ari da, segurtasun maila handiagoa eskaintzera zuzenduta. LibreSSL proiektua SSL/TLS protokoloen kalitate handiko euskarria bideratzen da, beharrezkoak ez diren funtzionalitateak kenduz, segurtasun-eginbide gehigarriak gehituz eta kode-oinarria nabarmen garbituz eta berrituz. LibreSSL 3.0.0 bertsioa OpenBSD 6.6-n sartuko diren ezaugarriak garatzen dituen bertsio esperimentaltzat hartzen da. Bertsio-zenbakiaren aldaketa nabarmena zenbaki hamartarren erabilerari dagokio (2.9aren ondoren 3.0 bertsioa dator).

LibreSSL 3.0.0-ren ezaugarriak:

  • OpenSSL 1.1 esparrutik portatzea amaitu da RSA_METHOD, RSArekin lan egiteko hainbat funtzio inplementazio erabiltzeko aukera ematen duena;
  • Dokumentazioa eguneratu da, aurretik deskribatu gabeko aukerak islatzeko eta funtzionatzen ez duten aukerak kentzeko;
  • Oss-fuzz tresnarekin egindako proben ondorioz identifikatutako arazoak konpondu dira;
  • DSA eta ECDSA inplementazioetan hirugarrenen kanalen bidez hainbat informazio-filtrazio konpondu ditu;
  • Windows plataforman, "abiadura" komandoa gaituta dago openssl erabilgarritasunean eta errendimenduaren optimizazioak egin dira Visual Studio-n eraikitzean.

Iturria: opennet.ru

Gehitu iruzkin berria