Uitgave van de cryptografische bibliotheek LibreSSL 4.3

De ontwikkelaars van het OpenBSD-project hebben de uitgave van de draagbare versie van het LibreSSL-pakket 4.3.0 gepresenteerd, waarin de fork van OpenSSL wordt ontwikkeld, gericht op het bieden van een hoger veiligheidsniveau. Het LibreSSL-project richt zich op kwalitatieve ondersteuning van SSL/TLS-protocollen door overbodige functionaliteit te verwijderen, extra beveiligingsmaatregelen toe te voegen en een significante schoonmaak en herstructurering van de codebasis uit te voeren. De uitgave van LibreSSL 4.3.0 wordt beschouwd als experimenteel, waarin mogelijkheden worden ontwikkeld die in OpenBSD 7.9 zullen worden opgenomen. Vervolgens is de uitgave van LibreSSL 4.3.1 gevormd, waarin een probleem met de samenstelling is opgelost.

Belangrijkste vernieuwingen in LibreSSL 4.3:

  • Voor TLS is ondersteuning geïmplementeerd voor het hybride algoritme voor sleuteluitwisseling ‘mlkem768x25519’, dat bestand is tegen brute-force aanvallen met kwantumcomputers en een combinatie vormt van X25519 ECDH en het ML-KEM-algoritme (CRYSTALS-Kyber).
  • In de ‘openssl speed’ team is een prestatietest van het cryptografie-algoritme ML-KEM geïmplementeerd.
  • Ondersteuning voor het gebruik van het mechanisme voor het opzetten van versleutelde verbindingen met STARTTLS met het ManageSieve-protocol (RFC 5804) is gerealiseerd.
  • In libssl is ondersteuning toegevoegd voor het algoritme voor het genereren van digitale handtekeningen RSASSA-PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme).
  • Er zijn veel interne wijzigingen en correcties aangebracht om de compatibiliteit met OpenSSL te verbeteren.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster