Wydanie biblioteki kryptograficznej LibreSSL 3.8.0

Deweloperzy projektu OpenBSD ogłosili wydanie przenośnej edycji pakietu LibreSSL 3.8.0, w ramach którego rozwijany jest fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL jest skoncentrowany na jakości wsparcia protokołów SSL/TLS poprzez usunięcie zbędnych funkcji, dodanie dodatkowych środków ochrony oraz przeprowadzenie znacznej czyszczenia i przeróbki bazy kodu. Wydanie LibreSSL 3.8.0 uznawane jest za eksperymentalne, w którym rozwijane są możliwości, które wejdą w skład OpenBSD 7.4. Jednocześnie wydane zostały stabilne wersje LibreSSL 3.6.3 i 3.7.3, w których naprawiono kilka błędów.

Cechy LibreSSL 3.8.0:

  • Dodano wsparcie dla skróconej wersji SHA-2 oraz SHA-3.
  • Rozpoczęto proces czyszczenia i przeróbki wewnętrznego kodu SHA.
  • Przepisywane są wewnętrzne funkcje BN_exp() oraz BN_copy(). Zmieniono implementację funkcji BN_mod_sqrt().
  • W instrukcjach asemblera dla architektury AMD64 wykorzystano instrukcje endbr64 (Terminate Indirect Branch).
  • Z BoringSSL przeniesiono kod sprawdzający zasady określone w RFC 5280.
  • Kontynuowano przekształcanie libcrypto na korzystanie z interfejsów CBB (bytebuilder) i CBS (bytestring).
  • Problemy prowadzące do naruszenia podziału uprawnień w libtls z powodu zmian w OpenSSL 3 zostały rozwiązane okrężną drogą.
  • Zakończono wsparcie dla certyfikatów proxy (RFC 3820), GF2m, API X9.31, trybu CTS (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, a także niebezpiecznych szybkich implementacji operacji z liczbami pierwszymi i krzywymi eliptycznymi od NIST, takich jak EC_GFp_nist_method().

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster