Wydanie biblioteki kryptograficznej LibreSSL 4.3

Programiści projektu OpenBSD zaprezentowali wydanie przenośnej edycji pakietu LibreSSL 4.3.0, w ramach którego rozwijana jest forka OpenSSL, mająca na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL skupia się na jakościowej obsłudze protokołów SSL/TLS poprzez usunięcie zbędnej funkcjonalności, dodanie dodatkowych środków ochrony oraz przeprowadzenie istotnych czyszczeń i przearanżowania bazy kodu. Wydanie LibreSSL 4.3.0 traktowane jest jako eksperymentalne, w którym rozwijane są funkcje, które wejdą w skład OpenBSD 7.9. Następnie stworzono wydanie LibreSSL 4.3.1, w którym naprawiono problem z kompilacją.

Główne nowości LibreSSL 4.3:

  • Dla TLS wprowadzono wsparcie dla hybrydowego algorytmu wymiany kluczy „mlkem768x25519”, odpornego na ataki z użyciem komputerów kwantowych, który stanowi połączenie X25519 ECDH oraz algorytmu ML-KEM (CRYSTALS-Kyber).
  • W zespole „openssl speed” wdrożono test wydajności algorytmu kryptograficznego ML-KEM.
  • Wprowadzono wsparcie dla mechanizmu nawiązywania zaszyfrowanych połączeń STARTTLS z protokołem ManageSieve (RFC 5804).
  • W libssl dodano wsparcie dla algorytmu generowania podpisów cyfrowych RSASSA-PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme).
  • Wprowadzono dużą ilość wewnętrznych zmian i poprawek w celu zwiększenia zgodności z OpenSSL.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster