Keluaran Perpustakaan Kriptografi LibreSSL 3.6.0

Pembangun projek OpenBSD membentangkan keluaran edisi mudah alih pakej LibreSSL 3.6.0, di mana satu cabang OpenSSL sedang dibangunkan, bertujuan untuk menyediakan tahap keselamatan yang lebih tinggi. Projek LibreSSL memberi tumpuan kepada sokongan berkualiti tinggi untuk protokol SSL/TLS dengan mengalih keluar fungsi yang tidak diperlukan, menambah ciri keselamatan tambahan dan membersihkan dan mengolah semula pangkalan kod dengan ketara. LibreSSL 3.6.0 dianggap sebagai keluaran percubaan yang membangunkan ciri yang akan disertakan dalam OpenBSD 7.2.

Ciri-ciri LibreSSL 3.6.0:

  • Из OpenSSL ΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ API EVP для Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ формирования ΠΊΠ»ΡŽΡ‡Π° HKDF (HMAC Key Derivation Function).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ API для установки ΠΈ получСния ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ бСзопасности β€” SSL_{,CTX}_{get,set}_security_level().
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° API для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° QUIC, ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ рСализованная Π² BoringSSL.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π½Π°Ρ‡Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ TS ESSCertIDv2.
  • ЗадСйствован тСст простоты Π‘Π΅ΠΉΠ»ΠΈ β€” ΠŸΠΎΠΌΠ΅Ρ€Π°Π½Ρ†Π° β€” Π‘Π΅Π»Ρ„Ρ€ΠΈΠ΄ΠΆΠ° β€” Уогстаффа (Baillie-PSW) вмСсто тСста ΠœΠΈΠ»Π»Π΅Ρ€Π°-Π Π°Π±ΠΈΠ½Π°.
  • ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ внутрСнняя ΠΏΠ΅Ρ€Π΅Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°. Π£Π±Ρ€Π°Π½Ρ‹ рСсурсоёмкиС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ RFC 3779 ΠΏΡ€ΠΈ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сСртификатов. ΠŸΠ΅Ρ€Π΅Π΄Π΅Π»Π°Π½ Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ ΠΈ парсСр Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ для ASN.1. ΠŸΠ΅Ρ€Π΅ΠΏΠΈΡΠ°Π½Π° рСализация ASN1_STRING_to_UTF8().
  • Π’ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ openssl Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция -Β«sΒ» для ΠΏΠΎΠΊΠ°Π·Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ², ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ.

Sumber: opennet.ru

Tambah komen