Uscita delle librerie crittografiche LibreSSL 3.1.0 e Botan 2.14.0

Gli sviluppatori del progetto OpenBSD hanno presentato uscita di una versione portabile del pacchetto LibreSSL 3.1.0, nell'ambito del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Il progetto LibreSSL è orientato a fornire un supporto di qualità per i protocolli SSL/TLS, rimuovendo funzionalità superflue, aggiungendo ulteriori misure di protezione e conducendo una significativa pulizia e ristrutturazione del codice. Il rilascio di LibreSSL 3.1.0 è considerato sperimentale, nel quale si sviluppano funzionalità che entreranno a far parte di OpenBSD 6.7.

Caratteristiche di LibreSSL 3.1.0:

  • È stata proposta una prima implementazione di TLS 1.3 basata su un nuovo automa a stati finiti e una sottosistema per la gestione delle registrazioni. Attualmente è abilitata solo la parte client di TLS 1.3, mentre la parte server si prevede di attivarla di default in una delle future versioni.
  • È stata effettuata una pulizia del codice, migliorati il parsing dei protocolli e la gestione della memoria.
  • Sono stati trasferiti i metodi RSA-PSS e RSA-OAEP da OpenSSL 1.1.1.
  • È stata trasferita e abilitata di default l'implementazione CMS (Cryptographic Message Syntax). È stato aggiunto il comando «cms» all'utilità openssl.
  • È stata migliorata la compatibilità con OpenSSL 1.1.1 attraverso il backport di alcune modifiche.
  • È stato aggiunto un ampio insieme di nuovi test per le funzioni crittografiche.
  • Il comportamento di EVP_chacha20() è stato avvicinato alla semantica di OpenSSL.
  • È stata aggiunta la possibilità di configurare la posizione del set di certificati delle autorità di certificazione.
  • Nell'utilità openssl, il comando «req» ha implementato l'opzione «-addext».

Inoltre, si può notare uscita libreria crittografica Botan 2.14.0, utilizzata nel progetto NeoPG, fork di GnuPG 2. La libreria fornisce una vasta collezione di primitivi pronti all'uso, utilizzati nel protocollo TLS, certificati X.509, cifrature AEAD, moduli TPM, PKCS#11, hashing delle password e crittografia post-quantistica (firmate basate su hash e accordo di chiavi basati su McEliece e NewHope). La libreria è scritta in C++11 e fornito sotto licenza BSD.

Tra cambiamenti nel nuovo rilascio di Botan:

  • È stata aggiunta l'implementazione della modalità GCM (Galois/Counter Mode), accelerata per i processori POWER8 tramite l'istruzione vettoriale VPSUMD.
  • Per i sistemi ARM e POWER è stata significativamente velocizzata l'implementazione dell'operazione di permutazione dei vettori per AES con un tempo di esecuzione costante.
  • È stato proposto un nuovo algoritmo di inversione modulo, che è più veloce e protegge meglio dagli attacchi tramite canali laterali.
  • Sono state apportate ottimizzazioni che accelerano ECDSA/ECDH riducendo il campo NIST.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster