LibreSSL 3.2.0 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд▓рд╛рдпрдмреНрд░рд░реА рдкреНрд░рдХрд╛рд╢рди

рдУрдкрдирдмреАрдПрд╕рдбреА рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдбреЗрд╡реНрд╣рд▓рдкрд░реНрд╕ рд╕рд╛рджрд░ рдкреЕрдХреЗрдЬрдЪреНрдпрд╛ рдкреЛрд░реНрдЯреЗрдмрд▓ рдЖрд╡реГрддреНрддреАрдЪреЗ рдкреНрд░рдХрд╛рд╢рди рд▓рд┐рдмрд░рдПрд╕рдПрд╕рдПрд▓ 3.2.0, рдЬреНрдпрд╛рдордзреНрдпреЗ OpenSSL рдЪрд╛ рдПрдХ рдХрд╛рдЯрд╛ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рдд рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪрд╛ рдЙрджреНрджреЗрд╢ рдЙрдЪреНрдЪ рдкрд╛рддрд│реАрдЪреА рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреЗ рдЖрд╣реЗ. LibreSSL рдкреНрд░рдХрд▓реНрдк рдЕрдирд╛рд╡рд╢реНрдпрдХ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛рдвреВрди, рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рд╡реИрд╢рд┐рд╖реНрдЯреНрдпреЗ рдЬреЛрдбреВрди, тАЛтАЛрдЖрдгрд┐ рдХреЛрдб рдмреЗрд╕рдЪреА рд▓рдХреНрд╖рдгреАрдпрд░реАрддреНрдпрд╛ рд╕рд╛рдлрд╕рдлрд╛рдИ рдХрд░реВрди рдЖрдгрд┐ рдкреБрдиреНрд╣рд╛ рдХрд╛рдо рдХрд░реВрди SSL/TLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рдЙрдЪреНрдЪ-рдЧреБрдгрд╡рддреНрддреЗрдЪреНрдпрд╛ рд╕рдорд░реНрдердирд╛рд╡рд░ рдХреЗрдВрджреНрд░рд┐рдд рдЖрд╣реЗ. LibreSSL 3.2.0 рдкреНрд░рдХрд╛рд╢рди рд╣реЗ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рдкреНрд░рдХрд╛рд╢рди рдорд╛рдирд▓реЗ рдЬрд╛рддреЗ рдЬреЗ OpenBSD 6.8 рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реА рд╡реИрд╢рд┐рд╖реНрдЯреНрдпреЗ рд╡рд┐рдХрд╕рд┐рдд рдХрд░рддреЗ.

LibreSSL 3.2.0 рдЪреА рд╡реИрд╢рд┐рд╖реНрдЯреНрдпреЗ:

  • рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рд░реНрд╡реНрд╣рд░ рд╕рд╛рдЗрдб рд╕рдХреНрд╖рдо рдЯреАрдПрд▓рдПрд╕ 1.3 рдкреВрд░реНрд╡реА рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреНрд▓рд╛рдпрдВрдЯ рднрд╛рдЧ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд. TLS 1.3 рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдирд╡реАрди рд░рд╛рдЬреНрдп рдорд╢реАрди рдЖрдгрд┐ рд░реЗрдХреЙрд░реНрдбрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдЖрдзрд╛рд░рд╛рд╡рд░ рддрдпрд╛рд░ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. OpenSSL TLS 1.3 рд╕реБрд╕рдВрдЧрдд API рдЕрджреНрдпрд╛рдк рдЙрдкрд▓рдмреНрдз рдирд╛рд╣реА, рдкрд░рдВрддреБ TLS 1.3 рд╕рдВрдмрдВрдзрд┐рдд рдкрд░реНрдпрд╛рдп openssl рдХрдорд╛рдВрдбрдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • рд░реЗрдХреЙрд░реНрдб рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рд╕рдмрд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ, TLS 1.3 рдлреАрд▓реНрдб рдЖрдХрд╛рд░ рддрдкрд╛рд╕рдгреА рд╕реБрдзрд╛рд░рд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рдорд░реНрдпрд╛рджрд╛ рдУрд▓рд╛рдВрдбрд▓реНрдпрд╛рд╕ рдЪреЗрддрд╛рд╡рдгреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ.
  • TLS рд╕рд░реНрд╡реНрд╣рд░ рдЦрд╛рддреНрд░реА рдХрд░рддреЛ рдХреА SNI рдордзреАрд▓ рдлрдХреНрдд рд╡реИрдз рд╣реЛрд╕реНрдЯ рдирд╛рд╡рд╛рдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ рдЬреА RFC 5890 рдЖрдгрд┐ RFC 6066 рдЪреНрдпрд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рдВрдЪреЗ рдкрд╛рд▓рди рдХрд░рддрд╛рдд.
  • TLS 1.3 рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдиреЗ SSL_MODE_AUTO_RETRY рдореЛрдбрд╕рд╛рдареА рдХрдиреЗрдХреНрд╢рди рдирд┐рдЧреЛрд╢рд┐рдПрд╢рди рд╕рдВрджреЗрд╢ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдкреБрдиреНрд╣рд╛ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • TLS 1.3 рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрдиреЗ рдПрдХреНрд╕реНрдЯреЗрдВрд╢рди рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд┐рддреА рддрдкрд╛рд╕рдгреА рд╡рд┐рдирдВрддреНрдпрд╛ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдУрд╕реАрдПрд╕рдкреА рд╕реНрдЯреЗрдкрд▓рд┐рдВрдЧ (рдЯреАрдПрд▓рдПрд╕ рдХрдиреЗрдХреНрд╢рдирдЪреА рд╡рд╛рдЯрд╛рдШрд╛рдЯреА рдХрд░рддрд╛рдирд╛ рд╕рд╛рдЗрдЯрд▓рд╛ рд╕реЗрд╡рд╛ рджреЗрдгрд╛рд▒реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╛рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгрд┐рдд рдХреЗрд▓реЗрд▓рд╛ OCSP рдкреНрд░рддрд┐рд╕рд╛рдж рдкреНрд░рд╕рд╛рд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ).
  • рдЬреЗрд╡реНрд╣рд╛ I/O рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рддреЗрд╡реНрд╣рд╛ OpenSSL рдЪреНрдпрд╛ рдирд╡реАрди рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдкреНрд░рдорд╛рдгреЗ SSL_MODE_AUTO_RETRY рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
  • рдпрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рддрд┐рдЧрдорди рдЪрд╛рдЪрдгреНрдпрд╛ рдЬреЛрдбрд▓реНрдпрд╛ tlsfuzzer.
  • "openssl x509" рдХрдорд╛рдВрдб рдЪреБрдХреАрдЪреНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреА рдХрд╛рд▓рдмрд╛рд╣реНрдпрддрд╛ рддрд╛рд░реАрдЦ рджрд░реНрд╢рд╡рддреЗ.
  • RSA рд╕рд╣ TLS 1.3 рдХреЗрд╡рд│ PSS рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдВрдирд╛ рдЕрдиреБрдорддреА рджреЗрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛