เบ›เปˆเบญเบ LibreSSL 3.1.0 เปเบฅเบฐ Botan 2.14.0 เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” cryptographic

เบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ„เบ‡เบเบฒเบ™ OpenBSD เบ™เบณ เบชเบฐ เป€เปœเบต เบ›เปˆเบญเบเบŠเบธเบ”เบชเบฐเบšเบฑเบšเบžเบดเบกเป„เบ”เป‰ LibreSSL 3.1.0, เปƒเบ™เบ™เบฑเป‰เบ™เบ—เบฒเบ‡เบ‚เบงเบฒเบ‡เบ‚เบญเบ‡ OpenSSL เบเปเบฒเบฅเบฑเบ‡เบ–เบทเบเบžเบฑเบ”เบ—เบฐเบ™เบฒ, เปเบ™เปƒเบชเปˆเบชเบฐเบซเบ™เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เบฅเบฐเบ”เบฑเบšเบ—เบตเปˆเบชเบนเบ‡เบ‚เบถเป‰เบ™. เป‚เบ„เบ‡เบเบฒเบ™ LibreSSL เปเบกเปˆเบ™เบชเบธเบกเปƒเบชเปˆเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ„เบธเบ™เบ™เบฐเบžเบฒเบšเบชเบนเบ‡เบชเปเบฒเบฅเบฑเบšเป‚เบ›เป‚เบ•เบ„เบญเบ™ SSL/TLS เป‚เบ”เบเบเบฒเบ™เบเปเบฒเบˆเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเบ—เบตเปˆเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™, เป€เบžเบตเปˆเบกเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบžเบตเปˆเบกเป€เบ•เบตเบก, เปเบฅเบฐเบเบฒเบ™เบ—เปเบฒเบ„เบงเบฒเบกเบชเบฐเบญเบฒเบ”เปเบฅเบฐเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเปƒเบซเบกเปˆเบ‚เบญเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบฅเบฐเบซเบฑเบ”. เบเบฒเบ™เบ›เปˆเบญเบ LibreSSL 3.1.0 เบ–เบทเบงเปˆเบฒเป€เบ›เบฑเบ™เบเบฒเบ™เบ›เปˆเบญเบเบ—เบปเบ”เบฅเบญเบ‡เบ—เบตเปˆเบžเบฑเบ”เบ—เบฐเบ™เบฒเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ—เบตเปˆเบˆเบฐเบฅเบงเบกเบขเบนเปˆเปƒเบ™ OpenBSD 6.7.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ‚เบญเบ‡ LibreSSL 3.1.0:

  • เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ TLS 1.3 เป„เบ”เป‰เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเบ‚เบญเบ‡เบฅเบฑเบ”เปƒเบซเบกเปˆเปเบฅเบฐเบฅเบฐเบšเบปเบšเบเปˆเบญเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบšเบฑเบ™เบ—เบถเบ. เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบชเปˆเบงเบ™เบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡ TLS 1.3 เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เปƒเบ™เบ•เบญเบ™เบ™เบตเป‰; เบชเปˆเบงเบ™เป€เบŠเบตเบšเป€เบงเบตเบ–เบทเบเบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบเปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”.
  • เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบ—เปเบฒโ€‹เบ„เบงเบฒเบกโ€‹เบชเบฐโ€‹เบญเบฒเบ”โ€‹, เบเบฒเบ™โ€‹เปเบเบโ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบชเบฑเบ™โ€‹เบเบฒโ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบ„เบธเป‰เบกโ€‹เบ„เบญเบ‡โ€‹เบ„เบงเบฒเบกโ€‹เบŠเบปเบ‡โ€‹เบˆเปเบฒโ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ›เบฑเบšโ€‹เบ›เบธเบ‡โ€‹.
  • เบงเบดเบ—เบตเบเบฒเบ™ RSA-PSS เปเบฅเบฐ RSA-OAEP เป„เบ”เป‰เบ–เบทเบเบเป‰เบฒเบเบˆเบฒเบ OpenSSL 1.1.1.
  • เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เบเป‰เบฒเบเบˆเบฒเบ OpenSSL 1.1.1 เปเบฅเบฐเป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เบ•เบฒเบกเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ CMS (Cryptographic Message Syntax). เบ„เปเบฒเบชเบฑเปˆเบ‡ "cms" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ” openssl.
  • เบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบเบฑเบš OpenSSL 1.1.1 เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡.
  • เป€เบžเบตเปˆเบกเบŠเบธเบ”เปƒเบซเบเปˆเบ‚เบญเบ‡เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบŸเบฑเบ‡เบŠเบฑเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเปƒเบซเบกเปˆ.
  • เบžเบถเบ”เบ•เบดเบเปเบฒเบ‚เบญเบ‡ EVP_chacha20() เปเบกเปˆเบ™เบขเบนเปˆเปƒเบเป‰เบเบฑเบšเบ„เบงเบฒเบกเบซเบกเบฒเบเบ‚เบญเบ‡ OpenSSL.
  • เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ‚เบญเบ‡เบŠเบธเบ”เบ—เบตเปˆเบกเบตเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเบดเบ”เบญเปเบฒเบ™เบฒเบ”เบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™.
  • เปƒเบ™เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ” openssl, เบ„เปเบฒเบชเบฑเปˆเบ‡ "req" เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบฒเบ‡เป€เบฅเบทเบญเบ "-addext".

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เป„เบ”เป‰ เบ›เปˆเบญเบเบ•เบปเบง เบซเปเบชเบฐเปเบธเบ” cryptographic เป‚เบšเบ•เบฑเบ™ 2.14.0, เปƒเบŠเป‰เปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™ NeoPG, เป€เบ›เบฑเบ™เบชเป‰เบญเบกเบ‚เบญเบ‡ GnuPG 2. เบซเปเบชเบฐเบซเบกเบธเบ”เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เป€เบเบฑเบšเบเปเบฒเบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆ primitives เบžเป‰เบญเบกเบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”, เปƒเบŠเป‰เปƒเบ™เป‚เบ›เป‚เบ•เบ„เบญเบ™ TLS, เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ X.509, เบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ‚เบญเบ‡ AEAD, TPMs, PKCS#11, เบเบฒเบ™เปเบเบ‡เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เปเบฅเบฐเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบซเบผเบฑเบ‡ quantum (เบฅเบฒเบเป€เบŠเบฑเบ™เบ—เบตเปˆเปƒเบŠเป‰ hash เปเบฅเบฐเบ‚เปเป‰เบ•เบปเบเบฅเบปเบ‡เบซเบผเบฑเบเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ McEliece เปเบฅเบฐ NewHope). เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เปเบกเปˆเบ™เบ‚เบฝเบ™เปƒเบ™ C ++11 เปเบฅเบฐ เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰ เบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” BSD.

เปƒเบ™เบšเบฑเบ™เบ”เบฒ เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡ เปƒเบ™เบชเบฐเบšเบฑเบšเปƒเบซเบกเปˆเบ‚เบญเบ‡ Botan:

  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบฎเบนเบšเปเบšเบš GCM (Galois/Counter Mode), เป€เบฅเบฑเปˆเบ‡เบชเปเบฒเบฅเบฑเบšเป‚เบ›เป€เบŠเบ”เป€เบŠเบต POWER8 เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ vector VPSUMD.
  • เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบš ARM เปเบฅเบฐ POWER, เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ›เปˆเบฝเบ™ vector เบชเปเบฒเบฅเบฑเบš AES เบ—เบตเปˆเบกเบตเป€เบงเบฅเบฒเบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เบปเบ‡เบ—เบตเปˆเป„เบ”เป‰เบ–เบทเบเป€เบฅเบฑเปˆเบ‡เบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบ.
  • เบกเบตเบเบฒเบ™เบชเบฐเป€เปœเบตเบชเบนเบ”เบเบฒเบ™เบ›เบตเป‰เบ™เปเบšเบšเป‚เบกเบ”เบนเป‚เบฅเปƒเปเปˆ, เป€เบŠเบดเปˆเบ‡เป„เบงเบเบงเปˆเบฒ เปเบฅเบฐ เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เบ‚เป‰เบฒเบ‡เป„เบ”เป‰เบ”เบตเบเบงเปˆเบฒ.
  • เบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเป„เบ”เป‰เบ–เบทเบเป€เบฎเบฑเบ”เปƒเบซเป‰เป„เบงเบ‚เบถเป‰เบ™ ECDSA/ECDH เป‚เบ”เบเบเบฒเบ™เบซเบผเบธเบ”เบœเปˆเบญเบ™เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™ NIST.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™