LibreSSL 3.1.0 рд░ Botan 2.14.0 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВрдХреЛ рд░рд┐рд▓реАрдЬ

OpenBSD рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ рдкреНрд░рд╕реНрддреБрдд рдкреНрдпрд╛рдХреЗрдЬрдХреЛ рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдгрдХреЛ рд░рд┐рд▓реАрдЬ LibreSSL 3.1.0, рдЬрд╕ рднрд┐рддреНрд░ OpenSSL рдХреЛ рдлреЛрд░реНрдХ рд╡рд┐рдХрд╕рд┐рдд рднрдЗрд░рд╣реЗрдХреЛ рдЫ, рдЙрдЪреНрдЪ рд╕реНрддрд░рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреЗ рдЙрджреНрджреЗрд╢реНрдпрд▓реЗред LibreSSL рдкрд░рд┐рдпреЛрдЬрдирд╛ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╣рдЯрд╛рдПрд░, рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рдердкреЗрд░, рд░ рдХреЛрдб рдЖрдзрд╛рд░рд▓рд╛рдИ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╕рдлрд╛ рд░ рдкреБрди: рдХрд╛рд░реНрдп рдЧрд░реЗрд░ SSL/TLS рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЙрдЪреНрдЪ-рдЧреБрдгрд╕реНрддрд░рдХреЛ рд╕рдорд░реНрдердирдорд╛ рдХреЗрдиреНрджреНрд░рд┐рдд рдЫред LibreSSL 3.1.0 рд░рд┐рд▓реАрдЬрд▓рд╛рдИ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд░рд┐рд▓реАрдЬ рдорд╛рдирд┐рдиреНрдЫ рдЬрд╕рд▓реЗ OpenBSD 6.7 рдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░рд┐рдиреЗ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрджрдЫред

LibreSSL 3.1.0 рдХрд╛ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ:

  • TLS 1.3 рдХреЛ рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдирдпрд╛рдБ рд░рд╛рдЬреНрдп рдореЗрд╕рд┐рди рд░ рд░реЗрдХрд░реНрдбрд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрдиреЗ рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЫред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, TLS 1.3 рдХреЛ рдЧреНрд░рд╛рд╣рдХ рднрд╛рдЧ рдорд╛рддреНрд░ рдЕрд╣рд┐рд▓реЗрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ; рд╕рд░реНрднрд░ рднрд╛рдЧ рднрд╡рд┐рд╖реНрдпрдорд╛ рд░рд┐рд▓реАрдЬрдорд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд░рд┐рдп рд╣реБрдиреЗ рдпреЛрдЬрдирд╛ рдЫред
  • рдХреЛрдб рд╕рдлрд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдкреНрд░реЛрдЯреЛрдХрд▓ рдкрд╛рд░реНрд╕рд┐рдЩ рд░ рдореЗрдореЛрд░реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕реБрдзрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • RSA-PSS рд░ RSA-OAEP рд╡рд┐рдзрд┐рд╣рд░реВ OpenSSL 1.1.1 рдмрд╛рдЯ рд╕рд╛рд░рд┐рдПрдХрд╛ рдЫрдиреНред
  • рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди OpenSSL 1.1.1 рдмрд╛рдЯ рд╕рд╛рд░рд┐рдпреЛ рд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рдЧрд░рд┐рдпреЛ рд╕реАрдПрдордПрд╕ (рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕рдиреНрджреЗрд╢ рд╕рд┐рдиреНрдЯреНрдпрд╛рдХреНрд╕)ред "cms" рдЖрджреЗрд╢ openssl рдЙрдкрдпреЛрдЧрд┐рддрд╛рдорд╛ рдердкрд┐рдПрдХреЛ рдЫред
  • рдХреЗрд╣рд┐ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдмреНрдпрд╛рдХрдкреЛрд░реНрдЯ рдЧрд░реЗрд░ OpenSSL 1.1.1 рд╕рдБрдЧ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рдЕрдиреБрдХреВрд▓рддрд╛ред
  • рдирдпрд╛рдБ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреНрд░рдХрд╛рд░реНрдп рдкрд░реАрдХреНрд╖рдгрд╣рд░реВрдХреЛ рдареВрд▓реЛ рд╕реЗрдЯ рдердкрд┐рдпреЛред
  • EVP_chacha20() рдХреЛ рд╡реНрдпрд╡рд╣рд╛рд░ OpenSSL рдХреЛ рдЕрд░реНрдерд╢рд╛рд╕реНрддреНрд░рдХреЛ рдирдЬрд┐рдХ рдЫред
  • рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд╕рд╛рде рд╕реЗрдЯрдХреЛ рд╕реНрдерд╛рди рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдердкрд┐рдпреЛред
  • Openssl рдЙрдкрдпреЛрдЧрд┐рддрд╛рдорд╛, "req" рдЖрджреЗрд╢рд▓реЗ "-addext" рд╡рд┐рдХрд▓реНрдк рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫред

рд╕рд╛рдереИ, рдпреЛ рдиреЛрдЯ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рд░рд┐рд▓реАрдЬ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреБрд╕реНрддрдХрд╛рд▓рдп рдмреЛрдЯрди реи.резрез.режрдкрд░рд┐рдпреЛрдЬрдирд╛рдорд╛ тАЛтАЛрдкреНрд░рдпреЛрдЧ рднрдПрдХреЛ рдЫ NeoPG, GnuPG 2 рдХреЛ рдлреЛрд░реНрдХред рдкреБрд╕реНрддрдХрд╛рд▓рдпрд▓реЗ рдареВрд▓реЛ рд╕рдВрдЧреНрд░рд╣ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ рддрдпрд╛рд░ рдЖрджрд┐рдорд╣рд░реВ, TLS рдкреНрд░реЛрдЯреЛрдХрд▓, X.509 рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ, AEAD рд╕рд╛рдЗрдлрд░рд╣рд░реВ, TPMs, PKCS#11, рдкрд╛рд╕рд╡рд░реНрдб рд╣реНрдпрд╛рд╕рд┐рдЩ, рд░ рдкреЛрд╕реНрдЯ-рдХреНрд╡рд╛рдиреНрдЯрдо рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА (рд╣реНрдпрд╛рд╕-рдЖрдзрд╛рд░рд┐рдд рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рд░ McEliece рд░ NewHope рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдореБрдЦ рд╕рдореНрдЭреМрддрд╛) рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдкреБрд╕реНрддрдХрд╛рд▓рдп C++11 рдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫ рд░ рдЖрдкреВрд░реНрддрд┐ рдЧрд░рд┐рдпреЛ BSD рд▓рд╛рдЗрд╕реЗрдиреНрд╕ рдЕрдиреНрддрд░реНрдЧрддред

рдпрд╕ рдмреАрдЪ рдкрд░рд┐рд╡рд░реНрддрди рдмреЛрдЯрд╛рдирдХреЛ рдирдпрд╛рдБ рдЕрдВрдХрдорд╛:

  • рдореЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдердкрд┐рдпреЛ GCM (Galois/рдХрд╛рдЙрдиреНрдЯрд░ рдореЛрдб), VPSUMD рднреЗрдХреНрдЯрд░ рдирд┐рд░реНрджреЗрд╢рди рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ POWER8 рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рджреНрд░реБрддред
  • ARM рд░ POWER рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, AES рдХреЛ рд▓рд╛рдЧрд┐ рдирд┐рд░рдиреНрддрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╕рдордпрдХреЛ рд╕рд╛рде рднреЗрдХреНрдЯрд░ рдХреНрд░рдордкрд░рд┐рд╡рд░реНрддрди рдХрд╛рд░реНрдпрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд░реВрдкрдорд╛ рджреНрд░реБрдд рдЧрд░рд┐рдПрдХреЛ рдЫред
  • рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рдореЛрдбреНрдпреБрд▓реЛ рдЗрдиреНрднрд░реНрд╕рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬреБрди рдЫрд┐рдЯреЛ рдЫ рд░ рд╕рд╛рдЗрдб-рдЪреНрдпрд╛рдирд▓ рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд░рд╛рдореНрд░реЛ рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрджрдЫред
  • NIST рдХреНрд╖реЗрддреНрд░ рдШрдЯрд╛рдПрд░ ECDSA/ECDH рд▓рд╛рдИ рдЧрддрд┐ рджрд┐рди рдЕрдиреБрдХреВрд▓рдирд╣рд░реВ рдмрдирд╛рдЗрдПрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди