Sgaoileadh Leabharlann Cryptographic LibreSSL 3.6.0

Thaisbean luchd-leasachaidh a’ phròiseict OpenBSD foillseachadh deasachadh so-ghiùlain den phasgan LibreSSL 3.6.0, anns a bheil forc de OpenSSL ga leasachadh, ag amas air ìre tèarainteachd nas àirde a thoirt seachad. Tha am pròiseact LibreSSL ag amas air taic àrd-inbhe do phròtacalan SSL/TLS le bhith a’ toirt air falbh gnìomhachd neo-riatanach, a’ cur feartan tèarainteachd a bharrachd ris, agus a’ glanadh agus ag ath-obrachadh bunait a’ chòd gu mòr. Thathas den bheachd gu bheil LibreSSL 3.6.0 mar fhoillseachadh deuchainneach a leasaicheas feartan a thèid a ghabhail a-steach ann an OpenBSD 7.2.

Feartan LibreSSL 3.6.0:

  • Из OpenSSL портирован API EVP для функции формирования ключа HKDF (HMAC Key Derivation Function).
  • Добавлен API для установки и получения уровней безопасности — SSL_{,CTX}_{get,set}_security_level().
  • Добавлена экспериментальная поддержка API для протокола QUIC, изначально реализованная в BoringSSL.
  • Добавлена начальная поддержка верификации TS ESSCertIDv2.
  • Задействован тест простоты Бейли — Померанца — Селфриджа — Уогстаффа (Baillie-PSW) вместо теста Миллера-Рабина.
  • Проведена значительная внутренняя переработка. Убраны ресурсоёмкие проверки RFC 3779 при верификации сертификатов. Переделан декодировщик и парсер времени для ASN.1. Переписана реализация ASN1_STRING_to_UTF8().
  • В утилиту openssl добавлена опция -«s» для показа только шифров, поддерживаемых указанным протоколом.

Source: fosgailtenet.ru

Cuir beachd ann