LibreSSL 2.9.1 Cryptographic Library Release

OpenBSD Project Developers aseho famoahana edisiona azo entina amin'ny fonosana LibreSSL 2.9.1, ao anatin'izany ny fiforonan'ny OpenSSL, mikendry ny hanome fiarovana ambony kokoa. Ny tetikasa LibreSSL dia mifantoka amin'ny fanohanana avo lenta ho an'ny protocols SSL/TLS amin'ny alΓ lan'ny fanesorana ny fampiasa tsy ilaina, manampy ny fiarovana fanampiny, ary manadio sy mamerina ny fototry ny code. Ny famoahana LibreSSL 2.9.1 dia heverina ho famotsorana andrana izay mamolavola endri-javatra izay hampidirina ao amin'ny OpenBSD 6.5.

Fanovana amin'ny LibreSSL 2.9.1:

  • Nampiana SM3 hash function (Shinoa standard GB/T 32905-2016);
  • Nampiana SM4 block cipher (Shinoa fenitra GB/T 32907-2016);
  • Nampiana macros OPENSSL_NO_* hanatsarana ny fifanarahana amin'ny OpenSSL;
  • Ny fomba EC_KEY_METHOD dia ampahany amin'ny OpenSSL;
  • Nampihatra ireo antso OpenSSL 1.1 API tsy hita;
  • Fanampiana fanampiny ho an'ny XChaCha20 sy XChaCha20-Poly1305;
  • Fanampiana fanampiny amin'ny famindrana ny fanalahidy AES amin'ny alΓ lan'ny interface EVP;
  • Nomena fanombohana mandeha ho azy ny CRYPTO_LOCK;
  • Mba hanatsarana ny fifanarahana amin'ny OpenSSL, ny fanohanana ny pbkdf2 key hashing scheme dia nampiana tao amin'ny openssl utility; amin'ny alΓ lan'ny default, ny baiko enc, crl, x509 ary dgst dia mampiasa ny fomba hashing sha25;
  • Fanandramana fanampiny hanamarinana ny fahafaha-mitondra eo amin'ny LibreSSL sy OpenSSL
    1.0 / 1.1;

  • Nanampy fitsapana Wycheproof fanampiny;
  • Nampiana ny fahafahana mampiasa ny algorithm RSA PSS ho an'ny sonia nomerika rehefa mifampiraharaha amin'ny fifandraisana (fifandraisana tanana);
  • Nampiana ny fampiharana ny milina fanjakana amin'ny fikarakarana tΓ nana, voafaritra ao amin'ny RFC-8446;
  • Nesorina ny kaody mifandraika amin'ny ASN.1 lova avy amin'ny libcrypto izay tsy nampiasaina nandritra ny 20 taona teo ho eo;
  • Fanampiana fanampiny ho an'ny rafitra 32-bit ARM sy Mingw-w64;
  • Nohatsaraina mifanaraka amin'ny sehatra Android.

Source: opennet.ru

Add a comment