Uscita delle librerie crittografiche LibreSSL 3.1.0 e Botan 2.14.0

Gli sviluppatori del progetto OpenBSD hanno presentato rilasciano una versione portabile del pacchetto LibreSSL 3.1.0, all'interno del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Il progetto LibreSSL è focalizzato su un supporto di qualità per i protocolli SSL/TLS, rimuovendo funzionalità superflue, aggiungendo ulteriori misure di protezione e effettuando una significativa pulizia e rifacimento della base di codice. Il rilascio di LibreSSL 3.1.0 è considerato sperimentale, in cui si sviluppano funzionalità che entreranno a far parte di OpenBSD 6.7.

Caratteristiche di LibreSSL 3.1.0:

  • È stata proposta una prima implementazione di TLS 1.3 basata su un nuovo automa a stati e un sottosistema per la gestione delle registrazioni. Attualmente è attivata solo la parte client di TLS 1.3; si prevede di attivare la parte server di default in uno dei futuri rilasci.
  • È stata effettuata una pulizia del codice, migliorando il parsing dei protocolli e la gestione della memoria.
  • Sono stati trasferiti da OpenSSL 1.1.1 i metodi RSA-PSS e RSA-OAEP.
  • È stata trasferita e attivata per default l'implementazione di CMS (Cryptographic Message Syntax). È stata aggiunta al tool openssl il comando "cms".
  • È stata migliorata la compatibilità con OpenSSL 1.1.1 tramite il backport di alcune modifiche.
  • È stato aggiunto un ampio insieme di nuovi test per le funzioni crittografiche.
  • Il comportamento di EVP_chacha20() è simile alla semantica di OpenSSL.
  • È stata aggiunta la possibilità di configurare la posizione del set di certificati delle autorità di certificazione.
  • Nell'utilità openssl il comando «req» ora supporta l'opzione «-addext».

Inoltre, si può notare rilascio libreria crittografica Botan 2.14.0, utilizzata nel progetto NeoPG, fork di GnuPG 2. La libreria offre un'ampia collezione di primitive pronte all'uso, utilizzate nei protocolli TLS, nei certificati X.509, negli algoritmi AEAD, nei moduli TPM, in PKCS#11, nell'hashing delle password e nella crittografia post-quantistica (firmati basati su hash e accordo di chiavi basato su McEliece e NewHope). La libreria è scritta in C++11 e è distribuito con licenza BSD.

Tra le modifiche nella nuova release di Botan:

  • È stata aggiunta l'implementazione della modalità GCM (Galois/Counter Mode), accelerata per i processori POWER8 utilizzando l'istruzione vettoriale VPSUMD.
  • Per i sistemi ARM e POWER, è stata notevolmente accelerata l'implementazione dell'operazione di permutazione dei vettori per AES con un tempo di esecuzione costante.
  • È stato proposto un nuovo algoritmo di inversione modulo, che è più veloce e protegge meglio dagli attacchi tramite canali laterali.
  • Sono state apportate ottimizzazioni che accelerano ECDSA/ECDH riducendo il campo NIST.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster