LibreSSL 3.0.0 Cryptographic Library Release

OpenBSD-prosjektutviklere presentert utgivelse av en bærbar utgave av pakken LibreSSL 3.0.0, der en gaffel av OpenSSL utvikles, rettet mot å gi et høyere sikkerhetsnivå. LibreSSL-prosjektet er fokusert på høykvalitetsstøtte for SSL/TLS-protokollene ved å fjerne unødvendig funksjonalitet, legge til ekstra sikkerhetsfunksjoner og betydelig rense og omarbeide kodebasen. LibreSSL 3.0.0-utgivelsen regnes som en eksperimentell utgivelse som utvikler funksjoner som vil bli inkludert i OpenBSD 6.6. En betydelig endring i versjonsnummer skyldes bruk av desimalnummerering (etter 2.9 kommer versjon 3.0).

Funksjoner til LibreSSL 3.0.0:

  • Fullført portering fra OpenSSL 1.1-rammeverket RSA_METHOD, som lar deg bruke ulike implementeringer av funksjoner for å jobbe med RSA;
  • Dokumentasjonen har blitt oppdatert for å gjenspeile tidligere ubeskrevne alternativer og fjerne ikke-fungerende alternativer;
  • Rettet problemer identifisert som et resultat av testing med oss-fuzz-verktøyet;
  • Løste ulike informasjonslekkasjer via tredjepartskanaler i DSA- og ECDSA-implementeringer;
  • På Windows-plattformen er "speed"-kommandoen aktivert i openssl-verktøyet og ytelsesoptimaliseringer er gjort ved bygging i Visual Studio.

Kilde: opennet.ru

Legg til en kommentar