Wydanie biblioteki kryptograficznej LibreSSL 3.0.0

Twórcy projektów OpenBSD przedstawione wydanie przenośnej edycji pakietu LibreSSL 3.0.0, w ramach którego rozwijany jest fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL koncentruje się na wysokiej jakości obsłudze protokołów SSL/TLS poprzez usunięcie niepotrzebnej funkcjonalności, dodanie dodatkowych funkcji bezpieczeństwa oraz znaczne oczyszczenie i przeróbkę bazy kodu. Wydanie LibreSSL 3.0.0 jest uważane za wydanie eksperymentalne, które rozwija funkcje, które zostaną uwzględnione w OpenBSD 6.6. Istotna zmiana numeru wersji wynika z zastosowania numeracji dziesiętnej (po wersji 2.9 pojawia się wersja 3.0).

Funkcje LibreSSL 3.0.0:

  • Zakończono przenoszenie z frameworka OpenSSL 1.1 METODA_RSA, co pozwala na korzystanie z różnych implementacji funkcji do pracy z RSA;
  • Dokumentacja została zaktualizowana w celu odzwierciedlenia wcześniej nieopisanych opcji i usunięcia niedziałających opcji;
  • Naprawiono problemy zidentyfikowane w wyniku testów narzędziem oss-fuzz;
  • Rozwiązano różne wycieki informacji za pośrednictwem kanałów stron trzecich we wdrożeniach DSA i ECDSA;
  • Na platformie Windows w narzędziu openssl włączono polecenie „speed”, a podczas kompilowania w programie Visual Studio wprowadzono optymalizację wydajności.

Źródło: opennet.ru

Dodaj komentarz