Publication des bibliothĂšques cryptographiques LibreSSL 3.1.0 et Botan 2.14.0

Développeurs du projet OpenBSD a été présentée publication d'une édition portable du paquet LibreSSL 3.1.0, qui est un fork d'OpenSSL, visant à garantir un niveau de sécurité plus élevé. Le projet LibreSSL est axé sur un support de qualité des protocoles SSL/TLS, avec l'élimination des fonctionnalités superflues, l'ajout de moyens de protection supplémentaires, et un nettoyage et une refonte significatifs de la base de code. La version LibreSSL 3.1.0 est considérée comme expérimentale, intégrant des fonctionnalités qui figureront dans OpenBSD 6.7.

Fonctionnalités de LibreSSL 3.1.0 :

  • Une implĂ©mentation initiale de TLS 1.3 a Ă©tĂ© proposĂ©e, basĂ©e sur un nouvel automate d'Ă©tat et un sous-systĂšme de gestion des enregistrements. Actuellement, seule la partie cliente de TLS 1.3 est activĂ©e par dĂ©faut, la partie serveur devrait ĂȘtre activĂ©e par dĂ©faut dans une des prochaines versions.
  • Un nettoyage du code a Ă©tĂ© rĂ©alisĂ©, amĂ©liorant le parsing des protocoles et la gestion de la mĂ©moire.
  • Des mĂ©thodes RSA-PSS et RSA-OAEP ont Ă©tĂ© portĂ©es d'OpenSSL 1.1.1.
  • Une implĂ©mentation de CMS (Cryptographic Message Syntax) a Ă©tĂ© transfĂ©rĂ©e d'OpenSSL 1.1.1. La commande « cms » a Ă©tĂ© ajoutĂ©e Ă  l'outil openssl.
  • La compatibilitĂ© avec OpenSSL 1.1.1 a Ă©tĂ© amĂ©liorĂ©e grĂące au backport de certains changements.
  • Un grand nombre de nouveaux tests de fonctions cryptographiques a Ă©tĂ© ajoutĂ©.
  • Le comportement d'EVP_chacha20() a Ă©tĂ© rapprochĂ© de la sĂ©mantique d'OpenSSL.
  • Une option pour configurer l'emplacement de l'ensemble de certificats des autoritĂ©s de certification a Ă©tĂ© ajoutĂ©e.
  • Dans l'outil openssl, la commande « req » a Ă©tĂ© dotĂ©e de l'option « -addext ».

De plus, on peut noter version bibliothĂšque cryptographique Botan 2.14.0, utilisĂ© dans le projet NeoPG, un fork de GnuPG 2. La bibliothĂšque fournit une vaste collection de primitives prĂȘtes Ă  l'emploi, utilisĂ©es dans le protocole TLS, les certificats X.509, les chiffrages AEAD, les modules TPM, PKCS#11, le hachage des mots de passe et la cryptographie post-quantique (signatures basĂ©es sur des hachages et Ă©change de clĂ©s basĂ© sur McEliece et NewHope). La bibliothĂšque est Ă©crite en C++11 et est fourni sous licence BSD.

Parmi modifications dans la nouvelle version de Botan :

  • Une implĂ©mentation du mode GCM (Galois/Counter Mode) a Ă©tĂ© accĂ©lĂ©rĂ©e pour les processeurs POWER8 grĂące Ă  l’instruction vectorielle VPSUMD.
  • Pour les systĂšmes ARM et POWER, l'implĂ©mentation de l'opĂ©ration de permutation des vecteurs pour AES a Ă©tĂ© considĂ©rablement accĂ©lĂ©rĂ©e avec un temps d'exĂ©cution constant.
  • Un nouvel algorithme d'inversion modulaire a Ă©tĂ© proposĂ©, qui est plus rapide et protĂšge mieux contre les attaques par canaux auxiliaires.
  • Des optimisations ont Ă©tĂ© apportĂ©es pour accĂ©lĂ©rer ECDSA/ECDH en rĂ©duisant le champ NIST.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster