Wydanie biblioteki kryptograficznej LibreSSL 3.6.0

Deweloperzy projektu OpenBSD zaprezentowali wydanie przenośnej wersji pakietu LibreSSL 3.6.0, w ramach którego rozwijany jest fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL koncentruje się na jakościowej obsłudze protokołów SSL/TLS poprzez usunięcie zbędnej funkcjonalności, dodanie dodatkowych środków ochrony oraz przeprowadzenie znacznej czyszczenia i przetworzenia bazy kodu. Wydanie LibreSSL 3.6.0 traktowane jest jako eksperymentalne, w którym rozwijane są możliwości, które znajdą się w składzie OpenBSD 7.2.

Cechy LibreSSL 3.6.0:

  • Z OpenSSL przeniesiono API EVP dla funkcji generowania klucza HKDF (HMAC Key Derivation Function).
  • Dodano API do ustawiania i uzyskiwania poziomów bezpieczeństwa — SSL_{,CTX}_{get,set}_security_level().
  • Dodano eksperymentalne wsparcie dla API protokołu QUIC, pierwotnie zaimplementowanego w BoringSSL.
  • Dodano wstępne wsparcie dla weryfikacji TS ESSCertIDv2.
  • Zastosowano test prostoty Baillie'a — Pomeranca — Selfridge'a — Wogstaffa (Baillie-PSW) zamiast testu Millera-Rabina.
  • Przeprowadzono znaczne wewnętrzne przetworzenie. Usunięto zasobożerne kontrole RFC 3779 podczas weryfikacji certyfikatów. Przerobiono dekoder i parser czasu dla ASN.1. Przepisano implementację ASN1_STRING_to_UTF8().
  • Do narzędzia openssl dodano opcję -«s» do wyświetlania tylko szyfrów obsługiwanych przez dany protokół.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster