Wydanie biblioteki kryptograficznej LibreSSL 3.1.1

Deweloperzy projektu OpenBSD przedstawili wydanie przenośnej edycji pakietu LibreSSL 3.1.1, w ramach którego rozwija się fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL koncentruje się na jakościowej obsłudze protokołów SSL/TLS, eliminując nadmiarową funkcjonalność, dodając dodatkowe środki ochrony oraz przeprowadzając znaczną czyszczenie i przeróbkę kodu. LibreSSL 3.1.1 oznaczono jako pierwszą stabilną wersję gałęzi 3.1, która wejdzie w skład wydania OpenBSD 6.7, oczekiwanego w najbliższych dniach.

Cechy LibreSSL 3.1.1:

  • Zrealizowano gotową implementację TLS 1.3 opartą na nowym automacie stanowym i podsystemie obsługi rekordów. Na razie włączona jest tylko kliencka część TLS 1.3, a serwerową część planuje się aktywować domyślnie w jednym z przyszłych wydań. Kompatybilne z OpenSSL API TLS 1.3 nie jest jeszcze dostępne.
  • Obsługa zestawów szyfrów została rozszerzona o automatyczne włączanie algorytmów niezbędnych dla TLSv1.3, jeśli nie są one wyraźnie wymienione podczas negocjacji połączenia;
  • Dostarczono aliasy nazw szyfrów z zestawu TLSv1.3, określone w RFC 8446;
  • Z OpenSSL 1.1.1 przeniesiono metody RSA-PSS i RSA-OAEP;
  • Z OpenSSL 1.1.1 przeniesiono i domyślnie włączono implementację CMS (Cryptographic Message Syntax);
  • Do narzędzia openssl dodano polecenie „cms”, a także opcje „req -addext” i „s_server -groups”. Do opcji „-tlsextdebug” dodano wsparcie dla typów rozszerzeń TLSv1.3;
    ;
  • Poprawiono kompatybilność z OpenSSL 1.1.1;
  • Zachowanie EVP_chacha20() zbliżono do OpenSSL;
  • Przeprowadzono czyszczenie kodu, wprowadzono ulepszenia w funkcjach zarządzania pamięcią i analizy protokołów.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster