LibreSSL 3.6.0 क्रिप्टोग्राफिक लाइब्रेरी रिलीज

OpenBSD परियोजनाका विकासकर्ताहरूले LibreSSL 3.6.0 प्याकेजको पोर्टेबल संस्करणको रिलीज प्रस्तुत गरे, जसमा OpenSSL को फोर्क विकसित भइरहेको छ, उच्च स्तरको सुरक्षा प्रदान गर्ने उद्देश्यले। LibreSSL परियोजना अनावश्यक कार्यक्षमता हटाएर, अतिरिक्त सुरक्षा सुविधाहरू थपेर, र कोड आधारलाई महत्त्वपूर्ण रूपमा सफा र पुन: कार्य गरेर SSL/TLS प्रोटोकलहरूको लागि उच्च-गुणस्तरको समर्थनमा केन्द्रित छ। LibreSSL 3.6.0 लाई एक प्रायोगिक रिलीज मानिन्छ जसले OpenBSD 7.2 मा समावेश गरिने सुविधाहरू विकास गर्दछ।

LibreSSL 3.6.0 का सुविधाहरू:

  • Из OpenSSL портирован API EVP для функции формирования ключа HKDF (HMAC Key Derivation Function).
  • Добавлен API для установки и получения уровней безопасности — SSL_{,CTX}_{get,set}_security_level().
  • Добавлена экспериментальная поддержка API для протокола QUIC, изначально реализованная в BoringSSL.
  • Добавлена начальная поддержка верификации TS ESSCertIDv2.
  • Задействован тест простоты Бейли — Померанца — Селфриджа — Уогстаффа (Baillie-PSW) вместо теста Миллера-Рабина.
  • Проведена значительная внутренняя переработка. Убраны ресурсоёмкие проверки RFC 3779 при верификации сертификатов. Переделан декодировщик и парсер времени для ASN.1. Переписана реализация ASN1_STRING_to_UTF8().
  • В утилиту openssl добавлена опция -«s» для показа только шифров, поддерживаемых указанным протоколом.

स्रोत: opennet.ru

एक टिप्पणी थप्न