LibreSSL 2.9.1 Kryptografesch Bibliothéik Verëffentlechung

OpenBSD Project Entwéckler presentéiert Verëffentlechung vun enger portable Editioun vum Package LibreSSL 2.9.1, an deem eng Gabel vun OpenSSL entwéckelt gëtt, fir e méi héije Sécherheetsniveau ze bidden. De LibreSSL-Projet konzentréiert sech op qualitativ héichwäerteg Ënnerstëtzung fir d'SSL/TLS-Protokoller andeems onnéideg Funktionalitéit ofgeschaaft gëtt, zousätzlech Sécherheetsfeatures bäigefüügt, a wesentlech d'Codebase botzen an ëmbenennen. D'LireSSL 2.9.1 Verëffentlechung gëtt als experimentell Verëffentlechung ugesinn, déi Features entwéckelt, déi an OpenBSD 6.5 abegraff sinn.

Ännerungen am LibreSSL 2.9.1:

  • Zousätzlech SM3 Hash Funktioun (Chinesesch Standard GB / T 32905-2016);
  • SM4 Block Chiffer dobäigesat (Chinesesch Standard GB / T 32907-2016);
  • Zousätzlech Macroen OPENSSL_NO_* fir d'Kompatibilitéit mat OpenSSL ze verbesseren;
  • D'EC_KEY_METHOD Method gëtt deelweis vun OpenSSL portéiert;
  • Implementéiert fehlend OpenSSL 1.1 API Uriff;
  • Zousätzlech Ënnerstëtzung fir XChaCha20 an XChaCha20-Poly1305;
  • Zousätzlech Ënnerstëtzung fir AES Schlësselen iwwer d'EVP Interface ze transferéieren;
  • Gitt automatesch Initialiséierung vu CRYPTO_LOCK;
  • Fir d'Kompatibilitéit mat OpenSSL ze verbesseren, ass d'Ënnerstëtzung fir de pbkdf2 Schlësselhashing Schema an d'Openssl Utility bäigefüügt; Par défaut benotzen d'enc, crl, x509 an dgst Kommandoen d'sha25 hashing Method;
  • Tester bäigefüügt fir Portabilitéit tëscht LibreSSL an OpenSSL ze kontrolléieren
    1.0 / 1.1;

  • Zousätzlech Wycheproof Tester dobäigesat;
  • D'Fähigkeit bäigefüügt fir den RSA PSS Algorithmus fir digital Ënnerschrëften ze benotzen beim Verhandlunge vu Verbindungen (Handshake);
  • Dobäi Implementatioun vun Staat Maschinn fir Ëmgank Handshake, definéiert an RFC-8446;
  • Ewechzehuelen Legacy ASN.1 Zesummenhang Code aus libcrypto datt fir ongeféier 20 Joer net benotzt gouf;
  • Added Assemblée Optimisatiounen fir 32-Bit ARM a Mingw-w64 Systemer;
  • Verbessert Kompatibilitéit mat der Android Plattform.

Source: opennet.ru

Setzt e Commentaire