เบเบฒเบ™เบ›เปˆเบญเบเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” cryptographic wolfSSL 5.1.0

เบเบฒเบ™เบ›เปˆเบญเบเบ‚เบญเบ‡เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” cryptographic เบซเบ™เบฒเปเบซเบ™เป‰เบ™ wolfSSL 5.1.0, เป€เบซเบกเบฒเบฐเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบเบฑเบ‡เบ•เบปเบงเบ—เบตเปˆเบกเบตเป‚เบฎเบ‡เบ‡เบฒเบ™เบœเบฐเบฅเบดเบ”เบˆเปเบฒเบเบฑเบ”เปเบฅเบฐเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ, เป€เบŠเบฑเปˆเบ™เบญเบธเบ›เบฐเบเบญเบ™ Internet of Things, เบฅเบฐเบšเบปเบš smart home, เบฅเบฐเบšเบปเบšเบ‚เปเป‰เบกเบนเบ™เบ‚เปˆเบฒเบงเบชเบฒเบ™เบฅเบปเบ”เบเบปเบ™, routers เปเบฅเบฐเป‚เบ—เบฅเบฐเบชเบฑเบšเบกเบทเบ–เบท, เป„เบ”เป‰เบ–เบทเบเบเบฐเบเบฝเบก. เบฅเบฐเบซเบฑเบ”เบ–เบทเบเบ‚เบฝเบ™เป€เบ›เบฑเบ™เบžเบฒเบชเบฒ C เปเบฅเบฐเปเบˆเบเบขเบฒเบเบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” GPLv2.

เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบกเบตเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบชเบนเบ‡เบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบก, เบฅเบงเบกเบ—เบฑเบ‡ ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 เปเบฅเบฐ DTLS 1.2, เป€เบŠเบดเปˆเบ‡เบญเบตเบ‡เบ•เบฒเบกเบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเปเบกเปˆเบ™ 20 เป€เบ—เบปเปˆเบฒเบ—เบตเปˆเบซเบ™เบฒเปเบซเบ™เป‰เบ™เบเบงเปˆเบฒเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบˆเบฒเบ OpenSSL. เบกเบฑเบ™เบชเบฐเบซเบ™เบญเบ‡เบ—เบฑเบ‡ API เบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡เปเบฅเบฐเบŠเบฑเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบเบฑเบš OpenSSL API. เบกเบตเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบš OCSP (Online Certificate Status Protocol) เปเบฅเบฐ CRL (Certificate Revocation List) เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ–เบญเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™.

เบ™เบฐเบงเบฑเบ”เบ•เบฐเบเปเบฒเบซเบผเบฑเบเบ‚เบญเบ‡ wolfSSL 5.1.0:

  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบšเป€เบงเบ—เบต: NXP SE050 (เบกเบตเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ Curve25519) เปเบฅเบฐ Renesas RA6M4. เบชเปเบฒเบฅเบฑเบš Renesas RX65N/RX72N, เบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบš TSIP 1.14 (Trusted Secure IP) เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบก.
  • เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เปƒเบŠเป‰ algorithms post-quantum cryptography เปƒเบ™เบžเบญเบ”เบชเปเบฒเบฅเบฑเบš Apache http server. เบชเปเบฒเบฅเบฑเบš TLS 1.3, เป‚เบ„เบ‡เบเบฒเบ™เบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™ NIST เบฎเบญเบš 3 FALCON เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เปเบฅเป‰เบง. เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบ‚เบญเบ‡ cURL เบฅเบงเบšเบฅเบงเบกเบˆเบฒเบ wolfSSL เปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ crypto-algorithms, เบ—เบปเบ™เบ—เบฒเบ™เบ•เปเปˆเบเบฒเบ™เบ„เบฑเบ”เป€เบฅเบทเบญเบเปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบต quantum.
  • เป€เบžเบทเปˆเบญเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบเบฑเบšเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” เปเบฅเบฐเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบญเบทเปˆเบ™เป†, เบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบš NGINX 1.21.4 เปเบฅเบฐ Apache httpd 2.4.51 เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบŠเบฑเป‰เบ™เบ‚เปเป‰เบกเบนเบ™.
  • เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบเบฑเบš OpenSSL, เบฎเบญเบ‡เบฎเบฑเบš SSL_OP_NO_TLSv1_2 เบ—เบธเบ‡ เปเบฅเบฐเบŸเบฑเบ‡เบŠเบฑเบ™ SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_conFue_data, SSL_CTX_conFue, SSL_CTX_early_data, SSL_CTX_conFue_cm rite_ เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบฅเบฐเบซเบฑเบ” early_data.
  • เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบŸเบฑเบ‡เบŠเบฑเบ™เป‚เบ—เบเบฑเบšเป€เบžเบทเปˆเบญเบ—เบปเบ”เปเบ—เบ™เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เบ•เบปเบงเบ‚เบญเบ‡ AES-CCM algorithm.
  • เป€เบžเบตเปˆเบกเบกเบฐเบซเบฒเบžเบฒเบ WOLFSSL_CUSTOM_OID เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡ OIDs เปเบšเบšเบเบณเบ™เบปเบ”เป€เบญเบ‡เบชเบณเบฅเบฑเบš CSR (เบ„เบณเบฎเป‰เบญเบ‡เบ‚เปเบเบฒเบ™เป€เบŠเบฑเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™).
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบฅเบฒเบเป€เบŠเบฑเบ™ ECC เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”, เป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เบ”เบ FSSL_ECDSA_DETERMINISTIC_K_VARIANT macro.
  • เป€เบžเบตเปˆเบกเบŸเบฑเบ‡เบŠเบฑเบ™เปƒเปเปˆ wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert เปเบฅเบฐ wc_FreeDecodedCert.
  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบญเบ‡เบญเบฑเบ™เบ—เบตเปˆเบ–เบทเบเบ›เบฐเป€เบกเบตเบ™เบงเปˆเบฒเบ„เบงเบฒเบกเบฎเบธเบ™เปเบฎเบ‡เบ•เปเปˆเบฒเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปเบฅเป‰เบง. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เปเบฒเบญเบดเบ”เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เป‚เบˆเบกเบ•เบต DoS เปƒเบ™เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบฅเบนเบเบ„เป‰เบฒเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบต MITM เปƒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TLS 1.2. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเบชเบญเบ‡เบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡เป€เบŠเบ”เบŠเบฑเบ™เบฅเบนเบเบ„เป‰เบฒเบ„เบทเบ™เปƒเบซเบกเปˆเป€เบกเบทเปˆเบญเปƒเบŠเป‰ proxy เบ—เบตเปˆเปƒเบŠเป‰ wolfSSL เบซเบผเบทเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบšเปเปˆเบเบงเบ”เบชเบญเบšเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆเบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป€เบŠเบตเบŸเป€เบงเบต.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™