LibreSSL 2.9.1 د کریپټوګرافیک کتابتون خپرول

د OpenBSD پروژې پراختیا کونکي وړاندې شوی د کڅوړې پورټ ایبل نسخه خوشې کول LibreSSL 2.9.1، په کوم کې چې د OpenSSL فورک رامینځته کیږي ، چې هدف یې د لوړې کچې امنیت چمتو کول دي. د LibreSSL پروژه د SSL/TLS پروتوکولونو لپاره د لوړ کیفیت مالتړ باندې تمرکز کوي د غیر ضروري فعالیت لرې کولو، اضافي امنیتي ځانګړتیاو اضافه کولو، او د کوډ بیس د پام وړ پاکولو او بیا کار کولو سره. د لیبر ایس ایس ایل 2.9.1 ریلیز یو تجرباتي ریلیز ګڼل کیږي چې هغه ځانګړتیاوې رامینځته کوي چې په OpenBSD 6.5 کې به شامل شي.

په LibreSSL 2.9.1 کې بدلونونه:

  • د SM3 هش فعالیت اضافه شوی (د چینایی معیاري GB/T 32905-2016)؛
  • د SM4 بلاک سیفر اضافه شوی (چینایي معیاري GB/T 32907-2016)؛
  • د OpenSSL سره مطابقت ښه کولو لپاره میکرو OPENSSL_NO_* اضافه کړل؛
  • د EC_KEY_METHOD طریقه په جزوی توګه د OpenSSL څخه پورټ شوی؛
  • د OpenSSL 1.1 API کالونه ورک شوي پلي شوي؛
  • د XChaCha20 او XChaCha20-Poly1305 لپاره ملاتړ اضافه شوی؛
  • د EVP انٹرفیس له لارې د AES کیلي لیږدولو لپاره ملاتړ اضافه شوی؛
  • د CRYPTO_LOCK اتوماتیک ابتکار چمتو کړی؛
  • د OpenSSL سره مطابقت ته وده ورکولو لپاره، د pbkdf2 کلیدي هش کولو سکیم لپاره مالتړ Openssl یوټیلیټ ته اضافه شوی؛ په ډیفالټ، enc، crl، x509 او dgst کمانډونه د sha25 هش کولو طریقه کاروي؛
  • د LibreSSL او OpenSSL تر منځ د پورټ وړتیا چک کولو لپاره ازموینې اضافه شوي
    1.0 / 1.1؛

  • اضافي وائیچ پروف ازموینې اضافه شوي؛
  • د ډیجیټل لاسلیکونو لپاره د RSA PSS الګوریتم کارولو وړتیا اضافه کړه کله چې د اړیکو په اړه خبرې اترې (لاسونه)؛
  • په RFC-8446 کې تعریف شوي د لاسونو د مینځلو لپاره د دولتي ماشین پلي کول اضافه شوي؛
  • له libcrypto څخه د میراث ASN.1 اړوند کوډ لرې شوی چې د 20 کلونو راهیسې نه دی کارول شوی؛
  • د 32-bit ARM او Mingw-w64 سیسټمونو لپاره د مجلس اصلاح کول اضافه شوي؛
  • د Android پلیټ فارم سره ښه مطابقت.

سرچینه: opennet.ru

Add a comment