LibreSSL 3.2.0 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд░рд┐рд▓реАрдЬ

OpenBSD рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ рдкреНрд░рд╕реНрддреБрдд рдкреНрдпрд╛рдХреЗрдЬрдХреЛ рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдгрдХреЛ рд░рд┐рд▓реАрдЬ LibreSSL 3.2.0, рдЬрд╕ рднрд┐рддреНрд░ OpenSSL рдХреЛ рдлреЛрд░реНрдХ рд╡рд┐рдХрд╕рд┐рдд рднрдЗрд░рд╣реЗрдХреЛ рдЫ, рдЙрдЪреНрдЪ рд╕реНрддрд░рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреЗ рдЙрджреНрджреЗрд╢реНрдпрд▓реЗред LibreSSL рдкрд░рд┐рдпреЛрдЬрдирд╛ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╣рдЯрд╛рдПрд░, рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рдердкреЗрд░, рд░ рдХреЛрдб рдЖрдзрд╛рд░рд▓рд╛рдИ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╕рдлрд╛ рд░ рдкреБрди: рдХрд╛рд░реНрдп рдЧрд░реЗрд░ SSL/TLS рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЙрдЪреНрдЪ-рдЧреБрдгрд╕реНрддрд░рдХреЛ рд╕рдорд░реНрдердирдорд╛ рдХреЗрдиреНрджреНрд░рд┐рдд рдЫред LibreSSL 3.2.0 рд░рд┐рд▓реАрдЬрд▓рд╛рдИ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд░рд┐рд▓реАрдЬ рдорд╛рдирд┐рдиреНрдЫ рдЬрд╕рд▓реЗ OpenBSD 6.8 рдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░рд┐рдиреЗ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрджрдЫред

LibreSSL 3.2.0 рдХрд╛ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ:

  • рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рд░реНрднрд░ рд╕рд╛рдЗрдб рд╕рдХреНрд╖рдо TLS 1.3 рдЕрдШрд┐рд▓реНрд▓реЛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдЧреНрд░рд╛рд╣рдХ рднрд╛рдЧрдХреЛ рдЕрддрд┐рд░рд┐рдХреНрддред TLS 1.3 рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдирдпрд╛рдБ рд░рд╛рдЬреНрдп рдореЗрд╕рд┐рди рд░ рд░реЗрдХрд░реНрдб рд╕рдВрдЧ рдХрд╛рдо рдЧрд░реНрди рдХреЛ рд▓рд╛рдЧреА рдПрдХ рдЙрдкрдкреНрд░рдгрд╛рд▓реА рдХреЛ рдЖрдзрд╛рд░ рдорд╛ рдирд┐рд░реНрдорд┐рдд рдЫред рдПрдЙрдЯрд╛ OpenSSL TLS 1.3 рд╕рдВрдЧрдд API рдЕрдЭреИ рдЙрдкрд▓рдмреНрдз рдЫреИрди, рддрд░ TLS 1.3 рд╕рдореНрдмрдиреНрдзрд┐рдд рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ openssl рдЖрджреЗрд╢рдорд╛ рдердкрд┐рдПрдХрд╛ рдЫрдиреНред
  • рд░реЗрдХрд░реНрдб рдкреНрд░рд╢реЛрдзрди рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдорд╛, TLS 1.3 рдлрд┐рд▓реНрдб рд╕рд╛рдЗрдЬ рдЬрд╛рдБрдЪ рд╕реБрдзрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдпрджрд┐ рд╕реАрдорд╛ рдирд╛рдШреНрдпреЛ рднрдиреЗ рдЪреЗрддрд╛рд╡рдиреА рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреНрдЫред
  • TLS рд╕рд░реНрднрд░рд▓реЗ RFC 5890 рд░ RFC 6066 рдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВ рдкреВрд░рд╛ рдЧрд░реНрдиреЗ SNI рдорд╛ рд╡реИрдз рд╣реЛрд╕реНрдЯ рдирд╛рдорд╣рд░реВ рдорд╛рддреНрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рдЫрдиреН рднрдиреА рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрджрдЫред
  • TLS 1.3 рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓реЗ SSL_MODE_AUTO_RETRY рдореЛрдбрдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛рд▓рд╛рдк рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдкреБрди: рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрдпреЛред
  • TLS 1.3 рд╕рд░реНрднрд░ рд░ рдЧреНрд░рд╛рд╣рдХрд▓реЗ рд╡рд┐рд╕реНрддрд╛рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд┐рддрд┐ рдЬрд╛рдБрдЪ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрдпреЛ OCSP рд╕реНрдЯреНрдпрд╛рдкрд▓рд┐рдВрдЧ (TLS рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛ рдЧрд░реНрджрд╛ рд╕рд╛рдЗрдЯ рд╕реЗрд╡рд╛ рдЧрд░реНрдиреЗ рд╕рд░реНрднрд░рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгрд┐рдд OCSP рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдкрдард╛рдЗрдиреНрдЫ)ред
  • рдЬрдм I/O рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рд╣реБрдиреНрдЫ, SSL_MODE_AUTO_RETRY рд╕рдХреНрд╖рдо рд╣реБрдиреНрдЫ, OpenSSL рдХреЛ рдирдпрд╛рдБ рд░рд┐рд▓реАрдЬрд╣рд░реВ рдЬрд╕реНрддреИред
  • рдЖрдзрд╛рд░рд┐рдд рд░рд┐рдЧреНрд░реЗрд╕рди рдкрд░реАрдХреНрд╖рдгрд╣рд░реВ рдердкрд┐рдпреЛ tlsfuzzer.
  • "openssl x509" рдЖрджреЗрд╢рд▓реЗ рдЧрд▓рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдореНрдпрд╛рдж рд╕рдХрд┐рдиреЗ рдорд┐рддрд┐рдХреЛ рд╕рдЩреНрдХреЗрдд рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред
  • RSA рд╕рдБрдЧ TLS 1.3 рд▓реЗ PSS рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдорд╛рддреНрд░ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди