Թողարկված են OpenSSL 3.4, LibreSSL 4.0, Botan 3.6 և Rustls 0.23.15 կրիպտոգրաֆիական գրադարանը

Հրապարակվել են մի շարք նոր տարբերակներ կոդավորիչ բիբլիոթեկների:

OpenSSL 3.4.0 բիբլիոթեկի թողարկումը, որը պարունակում է SSL/TLS արձանագրություններ և բազմաթիվ կոդավորման ալգորիթմներ: OpenSSL 3.4-ի աջակցությունը կտրվի մինչև 2025 թվականի հոկտեմբեր: Նախորդ OpenSSL 3.3, 3.2, 3.1 և 3.0 LTS համաձայնություններին աջակցությունը կտրվի 2026 թվականի ապրիլ, 2025 թվականի նոյեմբեր, 2025 թվականի մարտ և 2026 թվականի սեպտեմբեր ամսին համապատասխան: Նախագծի կոդը տարածվում է Apache 2.0 լիցենզիայի տակ: Հիմնական նորամուծություններ:

  • Զանգվածային կոդերի աջակցություն ավելացվել է TLSv1.3-ի համար, որն ունի տվյալների ամբողջականության ստուգման գործառույթների սահմանափակում (RFC 9150) և ընդգրկում է TLS_SHA256_SHA256 և TLS_SHA384_SHA384 ալգորիթմները:
  • Զգալի գործառույթ ավելացվել է պատահական թվերի գեներատորում `jitter`-ի վրա հիմնված լրացուցիչ էնտրոպիա աղբյուրի օգտագործման առումով, որն իրականացվել է jitterentropy բիբլիոթեկով: Էնտրոպիան է ձեւավորվում որոշակի հրահանգների կրկնակի կատարումը CPU-ում, որը կախված է բազմաթիվ ներքին գործոններից և կանխատեսելի չէ առանց ֆիզիկական վերահսկողության CPU-ի վրա:
  • Ավելացվել է սկզբնական աջակցություն վավերացման վկայականների (AC — Attribute Certificate, RFC 5755) համար, որոնք պարունակում են տեղեկություններ սեփականատիրոջ մուտքի իրավունքների, լիազորություններն ու ախտանիշները, հաստատում են որոշակի գործողություններ կատարելու հնարավորություն: Օրինակ, AC-ն կարող է սահմանել որոշակի ծառայությանը միանալու իրավունք:
  • Ավելացվել է X.509v3 ընդլայնումների աջակցություն, որոնք առնչվում են վավերացման վկայականներին:
  • FIPS մատակարարում կիրարկվել է FIPS 140-3 Indicator API-ի համար, որը թույլ է տալիս պարզել, թե արդյոք տվյալ գործողությունը տեղի է ունեցել հաստատված ծառայությունում:
  • API BIO (Basic Input/Output) բարելավվել է Base64 ձևաչափի մուտքի մշակման հարցում:
  • Ավելացվել է openssl գործիքի PIE (Position Independent Executable) რეჟიმում հավաքման աջակցություն, որը թույլ է տալիս օգտագործել հասցեի տարածության պատահականացում (ASLR):
  • Ավելացվել է անմիջականորեն հանվող համակցված թվային ստորագրության ալգորիթմների աջակցություն, ինչպիսիք են RSA-SHA2-256:
  • PKCS#12- ում ավելացվել է PBMAC 1 (Password-Based Message Authentication Code 1, RFC 9579) աջակցություն:
  • opensql գործիքին ավելացվել են '-not_before' և '-not_after' ընտրանքները վկայականի մեկնարկի և ավարտի ժամանակի հստակ սահմանման համար:
  • Տրամադրվել է նախապես հաշվելու արժեքների օգտագործման հնարավորություն, երբ ծկլծումն իրականացվում է էլիպտիկ կորերի վրա հիմնված կոդավորման ալգորիթմների ժամանակ:
  • TS_VERIFY_CTX_set_* ֆունկցիաները հայտարարվել են հնացած, որոնց փոխնակ են TS_VERIFY_CTX_set0_* ֆունկցիաները, որոնք ունեն բարելավված իմաստ:
  • SSL_SESSION_get_time(), SSL_SESSION_set_time() և SSL_CTX_flush_sessions() ֆունկցիաները նույնպես հայտարարվել են հնացած, փոխարենը խորհուրդ է տրվում օգտագործել SSL_SESSION_get_time_ex(), SSL_SESSION_set_time_ex() և SSL_CTX_flush_sessions_ex(), որոնք ազատվել են 2038 թվականի խնդիրը:
  • OpenSSL 3.4-ում սպասվող QIUC արձանագրության աջակցությունը սերվեր վերադարձված է հաջորդ թողարկմանը:

LibreSSL 4.0.0-ի թողարկումը, որը զարգացնում է OpenSSL-ը, նպատակ ունի ապահովել ավելի բարձր անվտանգություն և որակյալ աջակցություն SSL/TLS հանգույցների համար, հեռացնելով ոչ ցանկալի գործառույթները, ավելացնելով լրացուցիչ պաշտպանական միջոցներ և իրականացնելով նշանակալի կոդի հիմքի մաքրում և վերագործարկում: Վարկանիշի փոփոխությունը կապված է թվային ձևաչափի օգտագործման հետ (3.9-ից հետո գալիս է 4.0 տարբերակը): Ամենապատկերը փոփոխությունները:

  • Ավելացված է սկսնակ աջակցությունը Emscripten-ի միջոցով հավաքելու, C/C++-ից WebAssembly-ի փոխարկիչի համար:
  • «openssl cms» թիմին ավելացվել է CRLfile տարբերակը` անդրադառնալով հավելյալ չեղյալ հայտարարված սերտիֆիկատների (CRL) ցանկին, որոնք կօգտագործվեն հավաստման գործընթացում:
  • mips32 հարթակի աջակցությունը ավարտվեց:
  • Աջակցությունը հավաքված գործողությունների մուտք գործելու հրապարակային API-ի միջոցով (ասեմբլեր լեզվով գրված նման գործողությունները այժմ տրամադրվում են միայն C լեզվով պատվիրված մասնագիտացված ֆունկցijų միջոցով): Հեռացվել են հնացած արխիտեկտուրաների հնացած կոդի իրականացումները:
  • Հեռացվել է սերտիֆիկատների վավերության կաշառքը, որը կորցրել էր իմաստը կատարողականի օպտիմիզացումից հետո:
  • Ավելի լավ է իրականացվել X.509v3 ընդլայնում, միificado է X.509v3 մեթոդները և մաքրվում են X.509v3 API-ների հետ կապվածները:
  • CRYPTO_EX_DATA-ի տեսակը լրիվ վերապատրաստված է:
  • libcrypto-ում atoi() և strtol() ֆունկցիաները փոխարինվել են strtonum()-ով:
  • Ավելացվեց crypto_arch.h գլխային ֆայլը, որտեղ տեղափոխվել է սարքային առարկաների հատուկ կոդ:
  • DES ալգորիթմի իրականացումը վերափոխվել և օպտիմիզացվել է:
  • Հեռցվել են pem2.h, ssl2.h, ssl23.h և ui_compat.h գլխային ֆայլերը:
  • Հեռացվել է Whirlpool աղյուսակների ալգորիթմի աջակցությունը:
  • Հեռացվել են HMAC_Init(), OPENSSL_load_builtin_modules(), X509_REQ_{get,set}_extension_nids(), X509_check_trust() ֆունկցիաները:
  • Հեռացվել են PEM_USER, PEM_CTX, COMP_CTX, COMP_METHOD, X509_CRL_METHOD, STORE, STORE_METHOD և SSL_AEAD_CTX տեսակները:
  • libssl-ում ավելացվել են SSL_CTX_set1_cert_store() և SSL_CIPHER_get_handshake_digest() ֆունկցիաները:

NeoPG նախագծում օգտագործվող Botan 3.6.0 կրիպտոգրաֆիկ գրադարանը հասանելի է, որը GnuPG 2-ի ճյուղն է: Գրադարանը տրամադրում է լայնածավալ պատրաստի հիմնական տիրույթներ, որոնք օգտագործվում են TLS պրոտոկոլում, X.509 սերտիֆիկատներում, AEAD գաղտնագրերում, TPM մոդուլներում, PKCS#11, գաղտնաբառերի հաշվարկման և մահապատժից հետո крипտոգրաֆիայում (հաշվի հիման վրա ստորագրություններ և McEliece-ի հիման վրա առանցքային համաձայնագիր): Գրադարանը գրված է C++ լեզվով և սպասարկվում է BSD լիցենզիայի տակ: Նոր տարբերակով:

  • Նոր գրադարանը, որն ունի էլիպտիկական ծန် ձերներին հիմնական գործողություններում 2-3 անգամ ավելի արագ է կատարում: Համար առաջարկվում է նոր API՝ էլիպտիկական ծնողների ցածր մակարդակի հետ աշխատելու համար:
  • Ավելացված է վերջերս NIST-ի կողմից ստանդարտացված մահապատժից հետո шифровման ալգորիթմների աջակցություն՝ FIPS 203 ML-KEM (Kyber), FIPS 204 ML-DSA (Dilithium) և FIPS 205 SLH-DSA (SPHINCS+):
  • Ավելացված է TPM2 չիպերի աջակցությունը.
  • Նմանապես բարձրացվել է գործողությունների գործառույթի պահպանումը արտաքին ալիքների հակահարձակումներից պաշտպանվելու համար:
  • Ավելացվել է լրացուցիչ էներգիա ստեղծելու հնարավորությունը jitterentropy գրադարանից:
  • Բարձրացվել է տվյալների մշակման կատարողականը 16-ային ձևաչափում և base64 կոդավորման ընթացքում:
  • Ավելացվել է AVX2-VAES և GFNI-AVX2 պրոցեսորի ընդարձակ ապարատներից աջակցություն:
  • Ավելացվել է armv7, aarch64 և ppc64 CPU կարողությունների հայտնաբերումը OpenBSD հարթակում:
  • Ավելացվել է հավաքման տարբերակ, որը անջատում է բոլոր inline համաբառերի տեղադրմանը:

Rustls 0.23.15 նախագծի թողարկում, որը զարգացնում է TLS1.2 և TLS1.3 արձանագրությունների հաճախորդի և սերվերի իրականացումները Rust լեզվով նախագծերի համար: Rustls-ը չի տրամադրում իր սեփական կրիպտոգրաֆական նիշերի իրականացում, այլ օգտագործում է կրիպտոգրաֆական ֆունկցիաների միակցվող մատակարարներ (աջակցություն ստանում են ECDSA, Ed25519, RSA, ChaCha20-Poly1305, AES128-GCM և AES256-GCM ալգորիթմները): Միանգամայն Rustls-ում օգտագործվում է aws-lc-rs գրադարանի հիման վրա հիմնված կրիպտոգրաֆիկ մատակարար, որը զարգացնում է Amazon-ն ու հիմնված է AWS-LC C++ կոդի վրա, որը բաժանվել է BoringSSL (Google-ի կողմից ասկիզրկված OpenSSL նախագծի ստուգմամբ): Կրիպտոգրաֆական մատակարարի համար կարող է օգտագործվել նաև ring գրադարանը, որը մասնակիորեն հիմնվում է BoringSSL-ի վրա և համատեղում է assembler, C++ և Rust կոդերը:

Նոր տարբերակը նշանավոր է էական կատարման օպտիմալացումներով: Համարվի, որ aws-lc-rs կրիպտոգրաֆական նիշերով աշխատանքը Rustls գրադարանը առաջանցում է OpenSSL և BoringSSL գրադարանը արագության և արագության աջակցման/վերականգնման քննությունների ընթացում: Թողարկված են OpenSSL 3.4, LibreSSL 4.0, Botan 3.6 և Rustls 0.23.15 կրիպտոգրաֆիական գրադարանը Թողարկված են OpenSSL 3.4, LibreSSL 4.0, Botan 3.6 և Rustls 0.23.15 կրիպտոգրաֆիական գրադարանը

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster