Sgaoileadh Leabharlann Cryptographic LibreSSL 2.9.1

Luchd-leasachaidh Pròiseact OpenBSD air a thaisbeanadh foillseachadh deasachadh so-ghiùlain den phacaid LibreSSL 2.9.1, anns a bheil forc de OpenSSL ga leasachadh, ag amas air ìre nas àirde de thèarainteachd a thoirt seachad. Tha am pròiseact LibreSSL ag amas air taic àrd-inbhe do phròtacalan SSL/TLS le bhith a’ toirt air falbh gnìomhachd neo-riatanach, a’ cur feartan tèarainteachd a bharrachd ris, agus a’ glanadh agus ag ath-obrachadh bunait a’ chòd gu mòr. Thathas den bheachd gu bheil an sgaoileadh LibreSSL 2.9.1 mar fhoillseachadh deuchainneach a leasaicheas feartan a thèid a ghabhail a-steach ann an OpenBSD 6.5.

Atharraichean ann an LibreSSL 2.9.1:

  • Gnìomh hash SM3 air a chur ris (àbhaisteach Sìneach GB / T 32905-2016);
  • Cipher bloc SM4 air a chur ris (inbhe Sìneach GB / T 32907-2016);
  • Macros air a chur ris OPENSSL_NO_* gus co-chòrdalachd le OpenSSL a leasachadh;
  • Tha am modh EC_KEY_METHOD air a phortadh gu ìre bho OpenSSL;
  • Cuir an gnìomh gairmean OpenSSL 1.1 API a tha a dhìth;
  • Taic a bharrachd airson XChaCha20 agus XChaCha20-Poly1305;
  • Taic a bharrachd airson iuchraichean AES a ghluasad tron ​​​​eadar-aghaidh EVP;
  • A 'toirt seachad tòiseachadh fèin-ghluasadach de CRYPTO_LOCK;
  • Gus co-chòrdalachd le OpenSSL a neartachadh, chaidh taic airson sgeama hashing iuchrach pbkdf2 a chur ris a’ ghoireas openssl; gu bunaiteach, bidh na h-òrdughan enc, crl, x509 agus dgst a’ cleachdadh modh hashing sha25;
  • Deuchainnean air an cur ris gus faighinn a-mach comasachd eadar LibreSSL agus OpenSSL
    1.0 / 1.1;

  • Chaidh deuchainnean Wycheproof a bharrachd a chur ris;
  • Chuir sinn ris a’ chomas air an algairim RSA PSS a chleachdadh airson ainmean didseatach nuair a thathar a’ barganachadh cheanglaichean (crathadh làimhe);
  • Cur an gnìomh inneal stàite airson làimhseachadh crathadh làimhe, air a mhìneachadh ann an RFC-8446;
  • Còd dìleab ASN.1 air a thoirt air falbh bho libcrypto nach deach a chleachdadh airson timcheall air 20 bliadhna;
  • Leasachaidhean cruinneachaidh a bharrachd airson siostaman 32-bit ARM agus Mingw-w64;
  • Co-chòrdalachd nas fheàrr le àrd-ùrlar Android.

Source: fosgailtenet.ru

Cuir beachd ann