Wydanie biblioteki kryptograficznej LibreSSL 2.9.1

Deweloperzy projektu OpenBSD przedstawili wydanie przenośnej edycji pakietu LibreSSL 2.9.1, w ramach którego rozwija się fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL koncentruje się na solidnym wsparciu protokołów SSL/TLS poprzez usunięcie zbędnej funkcjonalności, dodanie dodatkowych środków ochrony oraz przeprowadzenie znacznego czyszczenia i przetworzenia kodu. Wydanie LibreSSL 2.9.1 jest uważane za eksperymentalne, w którym rozwijane są możliwości, które wejdą w skład OpenBSD 6.5.

Zmiany w LibreSSL 2.9.1:

  • Dodana funkcja haszująca SM3 (chiński standard GB/T 32905-2016);
  • Dodany szyfr blokowy SM4 (chiński standard GB/T 32907-2016);
  • Dodane makra OPENSSL_NO_* w celu poprawy zgodności z OpenSSL;
  • Częściowo zaportowana z OpenSSL metoda EC_KEY_METHOD;
  • Zrealizowane brakujące wywołania API OpenSSL 1.1;
  • Dodano wsparcie dla XChaCha20 i XChaCha20-Poly1305;
  • Dodano wsparcie dla przesyłania kluczy AES przez interfejs EVP;
  • Zapewniona automatyczna inicjalizacja CRYPTO_LOCK;
  • W celu wzmocnienia zgodności z OpenSSL dodano do narzędzia openssl wsparcie dla schematów haszowania kluczy pbkdf2, domyślnie w poleceniach enc, crl, x509 i dgst używany jest algorytm haszujący sha256;
  • Dodane testy do sprawdzenia przenoszalności między LibreSSL a OpenSSL.
    1.0/1.1;
  • Dodane dodatkowe testy Wycheproof;
  • Dodana możliwość użycia algorytmu RSA PSS do podpisów cyfrowych podczas zestawiania połączeń (handshake);
  • Dodana implementacja maszyny stanowej do obsługi handshake, określonego w RFC-8446;
  • Z libcrypto usunięto powiązany z ASN.1 przestarzały kod, który nie był używany od około 20 lat;
  • Dodano optymalizacje assemblerowe dla 32-bitowych systemów ARM i Mingw-w64;
  • Poprawiona zgodność z platformą Android.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster