LibreSSL 3.0.0 Cryptographic Library kiadás

OpenBSD projektfejlesztők bemutatott a csomag hordozható kiadásának kiadása LibreSSL 3.0.0, amelyen belül az OpenSSL forkját fejlesztik, melynek célja a magasabb szintű biztonság biztosítása. A LibreSSL projekt az SSL/TLS protokollok magas színvonalú támogatására összpontosít a szükségtelen funkciók eltávolításával, további biztonsági funkciók hozzáadásával, valamint a kódbázis jelentős megtisztításával és átdolgozásával. A LibreSSL 3.0.0 kiadás kísérleti kiadásnak tekinthető, amely olyan funkciókat fejleszt, amelyek az OpenBSD 6.6-ban is megtalálhatók lesznek. A verziószám jelentős változása a decimális számozás használatának köszönhető (2.9 után jön a 3.0 verzió).

A LibreSSL 3.0.0 szolgáltatásai:

  • A portolás az OpenSSL 1.1 keretrendszerből befejeződött RSA_METHOD, amely lehetővé teszi a különböző funkciók megvalósítását az RSA-val való munkához;
  • A dokumentációt frissítettük, hogy tükrözze a korábban le nem írt opciókat, és eltávolítsa a nem működő opciókat;
  • Az oss-fuzz eszközzel végzett tesztelés eredményeként azonosított problémák javítása;
  • Különféle információszivárgások megoldása harmadik fél csatornáin keresztül a DSA és az ECDSA implementációiban;
  • A Windows platformon a "speed" parancs engedélyezve van az openssl segédprogramban, és a teljesítmény optimalizálása is megtörtént a Visual Studio-ban való építés során.

Forrás: opennet.ru

Hozzászólás