Publication de la bibliothèque cryptographique wolfSSL 5.1.0

La publication de la bibliothèque cryptographique compacte wolfSSL 5.1.0, optimisée pour une utilisation sur des dispositifs embarqués avec des ressources CPU et mémoire limitées, tels que les dispositifs Internet des objets, les systèmes de maison intelligente, les systèmes d'information automobile, les routeurs et les téléphones mobiles, a été préparée. Le code est écrit en C et est distribué sous la licence GPLv2.

La bibliothèque fournit des implémentations hautes performances des algorithmes cryptographiques modernes, y compris ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 et DTLS 1.2, qui, selon les développeurs, sont 20 fois plus compactes que les implémentations d'OpenSSL. Elle propose à la fois une API simplifiée et une couche de compatibilité avec l'API OpenSSL. La prise en charge de l'OCSP (Online Certificate Status Protocol) et de la CRL (Certificate Revocation List) pour la vérification de la révocation des certificats est également incluse.

Les principales nouveautés de wolfSSL 5.1.0 :

  • Ajout de la prise en charge des plateformes : NXP SE050 (avec prise en charge de Curve25519) et Renesas RA6M4. La prise en charge de TSIP 1.14 (Trusted Secure IP) a été ajoutée pour Renesas RX65N/RX72N.
  • Ajout de la possibilité d'utiliser des algorithmes de cryptographie post-quantique dans le port pour le serveur http Apache. Pour TLS 1.3, le schéma de signature numérique NIST round 3 FALCON a été implémenté. Des tests cURL, construits avec wolfSSL en mode d'application des algorithmes cryptographiques résistants aux attaques par ordinateur quantique, ont été ajoutés.
  • La prise en charge de NGINX 1.21.4 et d'Apache httpd 2.4.51 a été ajoutée à la couche de compatibilité avec d'autres bibliothèques et applications.
  • La prise en charge du drapeau SSL_OP_NO_TLSv1_2 ainsi que des fonctions SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data a été ajoutée au code pour la compatibilité avec OpenSSL.
  • Ajout de la possibilité d'enregistrer une fonction de rappel pour remplacer l'implémentation intégrée de l'algorithme AES-CCM.
  • Ajout du macro WOLFSSL_CUSTOM_OID pour générer des OID personnalisés pour CSR (certificate signing request).
  • Ajout de la prise en charge des signatures déterministes ECC, activée par le macro FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
  • Nouvelles fonctions ajoutées : wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert et wc_FreeDecodedCert.
  • Deux vulnérabilités ont été corrigées, toutes deux classées comme peu dangereuses. La première vulnérabilité permet une attaque DoS sur une application cliente lors d'une attaque MITM sur une connexion TLS 1.2. La seconde vulnérabilité concerne la possibilité de prendre le contrôle de la reprise de session du client en utilisant un proxy basé sur wolfSSL ou des connexions qui ne vérifient pas l'intégralité de la chaîne de confiance du certificat serveur.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster