publication de la bibliothèque cryptographique , utilisé dans le projet , un fork de GnuPG 2. La bibliothèque fournit une vaste collection , utilisées dans le protocole TLS, les certificats X.509, les chiffrages AEAD, les modules TPM, PKCS#11, le hachage des mots de passe et la cryptographie post-quantique (signatures basées sur des hachages et échange de clés basé sur McEliece et NewHope). La bibliothèque est écrite en C++11 et sous licence BSD.
Parmi dans la nouvelle version :
- Ajout du support pour l'utilisation des optimisations NEON et AltiVec dans une implémentation AES à temps constant;
- Amélioration des performances des implémentations RSA, GCM, OCB, XTS, CTR et ChaCha20Poly1305;
- Ajout du support pour la génération de hachages Argon2 de plus de 64 octets;
- Optimisation des opérations de fragmentation MTU dans DTLS et ajout de la gestion des interruptions de connexion dues à des problèmes du côté client, avec reconnexion sur le même numéro de port;
- Ajout du support pour l'indication de rétrogradation des connexions TLS 1.3 vers une version inférieure du protocole;
- Ajout du support pour l'algorithme de création de signatures numériques ;
- Augmentation de la performance de RDRAND sur les systèmes x86-64;
- Ajout du support d'un générateur matériel de nombres pseudo-aléatoires fourni dans les processeurs POWER9, et augmentation des performances sur les systèmes POWER8 avec instructions AES;
- Ajout de nouveaux utilitaires « entropy », « base32_enc » et « base32_dec »;
- De nombreux fichiers d'en-tête sont désormais marqués comme étant uniquement pour un usage interne et entraînent l'affichage d'un avertissement lors de leur utilisation dans des applications;
- Permet l'utilisation du module Python sous Windows.
Source : opennet.ru
