LibreSSL 3.6.0 เจ•เฉเจฐเจฟเจชเจŸเฉ‹เจ—เฉเจฐเจพเจซเจฟเจ• เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจฐเฉ€เจฒเฉ€เจœเจผ

OpenBSD เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ เจฆเฉ‡ เจกเจฟเจตเฉˆเจฒเจชเจฐเจพเจ‚ เจจเฉ‡ LibreSSL 3.6.0 เจชเฉˆเจ•เฉ‡เจœ เจฆเฉ‡ เจ‡เฉฑเจ• เจชเฉ‹เจฐเจŸเฉ‡เจฌเจฒ เจเจกเฉ€เจธเจผเจจ เจฆเฉ€ เจฐเจฟเจฒเฉ€เจœเจผ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเฉ€, เจœเจฟเจธ เจตเจฟเฉฑเจš OpenSSL เจฆเจพ เจ‡เฉฑเจ• เจซเฉ‹เจฐเจ• เจตเจฟเจ•เจธเจฟเจค เจ•เฉ€เจคเจพ เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆ, เจœเจฟเจธเจฆเจพ เจ‰เจฆเฉ‡เจธเจผ เจ‰เฉฑเจš เจชเฉฑเจงเจฐเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจจเจพ เจนเฉˆเฅค LibreSSL เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ เจฌเฉ‡เจฒเฉ‹เฉœเฉ€ เจ•เจพเจฐเจœเจ•เฉเจธเจผเจฒเจคเจพ เจจเฉ‚เฉฐ เจนเจŸเจพ เจ•เฉ‡, เจตเจพเจงเฉ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœ เจ•เฉ‡, เจ…เจคเฉ‡ เจ•เฉ‹เจก เจฌเฉ‡เจธ เจจเฉ‚เฉฐ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจพเจซเจผ เจ…เจคเฉ‡ เจฎเฉเฉœ เจ•เฉฐเจฎ เจ•เจฐเจ•เฉ‡ SSL/TLS เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฒเจˆ เจ‰เฉฑเจš-เจ—เฉเจฃเจตเฉฑเจคเจพ เจธเจฎเจฐเจฅเจจ 'เจคเฉ‡ เจ•เฉ‡เจ‚เจฆเจฐเจฟเจค เจนเฉˆเฅค LibreSSL 3.6.0 เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจชเฉเจฐเจฏเฉ‹เจ—เจพเจคเจฎเจ• เจฐเฉ€เจฒเฉ€เจœเจผ เจฎเฉฐเจจเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจœเฉ‹ เจ‰เจนเจจเจพเจ‚ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจตเจฟเจ•เจธเจค เจ•เจฐเจฆเจพ เจนเฉˆ เจœเฉ‹ OpenBSD 7.2 เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจœเจพเจฃเจ—เฉ€เจ†เจ‚เฅค

LibreSSL 3.6.0 เจฆเฉ€เจ†เจ‚ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚:

  • ะ˜ะท OpenSSL ะฟะพั€ั‚ะธั€ะพะฒะฐะฝ API EVP ะดะปั ั„ัƒะฝะบั†ะธะธ ั„ะพั€ะผะธั€ะพะฒะฐะฝะธั ะบะปัŽั‡ะฐ HKDF (HMAC Key Derivation Function).
  • ะ”ะพะฑะฐะฒะปะตะฝ API ะดะปั ัƒัั‚ะฐะฝะพะฒะบะธ ะธ ะฟะพะปัƒั‡ะตะฝะธั ัƒั€ะพะฒะฝะตะน ะฑะตะทะพะฟะฐัะฝะพัั‚ะธ โ€” SSL_{,CTX}_{get,set}_security_level().
  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ัะบัะฟะตั€ะธะผะตะฝั‚ะฐะปัŒะฝะฐั ะฟะพะดะดะตั€ะถะบะฐ API ะดะปั ะฟั€ะพั‚ะพะบะพะปะฐ QUIC, ะธะทะฝะฐั‡ะฐะปัŒะฝะพ ั€ะตะฐะปะธะทะพะฒะฐะฝะฝะฐั ะฒ BoringSSL.
  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะฝะฐั‡ะฐะปัŒะฝะฐั ะฟะพะดะดะตั€ะถะบะฐ ะฒะตั€ะธั„ะธะบะฐั†ะธะธ TS ESSCertIDv2.
  • ะ—ะฐะดะตะนัั‚ะฒะพะฒะฐะฝ ั‚ะตัั‚ ะฟั€ะพัั‚ะพั‚ั‹ ะ‘ะตะนะปะธ โ€” ะŸะพะผะตั€ะฐะฝั†ะฐ โ€” ะกะตะปั„ั€ะธะดะถะฐ โ€” ะฃะพะณัั‚ะฐั„ั„ะฐ (Baillie-PSW) ะฒะผะตัั‚ะพ ั‚ะตัั‚ะฐ ะœะธะปะปะตั€ะฐ-ะ ะฐะฑะธะฝะฐ.
  • ะŸั€ะพะฒะตะดะตะฝะฐ ะทะฝะฐั‡ะธั‚ะตะปัŒะฝะฐั ะฒะฝัƒั‚ั€ะตะฝะฝัั ะฟะตั€ะตั€ะฐะฑะพั‚ะบะฐ. ะฃะฑั€ะฐะฝั‹ ั€ะตััƒั€ัะพั‘ะผะบะธะต ะฟั€ะพะฒะตั€ะบะธ RFC 3779 ะฟั€ะธ ะฒะตั€ะธั„ะธะบะฐั†ะธะธ ัะตั€ั‚ะธั„ะธะบะฐั‚ะพะฒ. ะŸะตั€ะตะดะตะปะฐะฝ ะดะตะบะพะดะธั€ะพะฒั‰ะธะบ ะธ ะฟะฐั€ัะตั€ ะฒั€ะตะผะตะฝะธ ะดะปั ASN.1. ะŸะตั€ะตะฟะธัะฐะฝะฐ ั€ะตะฐะปะธะทะฐั†ะธั ASN1_STRING_to_UTF8().
  • ะ’ ัƒั‚ะธะปะธั‚ัƒ openssl ะดะพะฑะฐะฒะปะตะฝะฐ ะพะฟั†ะธั -ยซsยป ะดะปั ะฟะพะบะฐะทะฐ ั‚ะพะปัŒะบะพ ัˆะธั„ั€ะพะฒ, ะฟะพะดะดะตั€ะถะธะฒะฐะตะผั‹ั… ัƒะบะฐะทะฐะฝะฝั‹ะผ ะฟั€ะพั‚ะพะบะพะปะพะผ.

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹