Lançamento da Biblioteca Criptográfica LibreSSL 3.0.0

Desenvolvedores de projetos OpenBSD submetido lançamento de uma edição portátil do pacote LibreSSL 3.0.0, dentro do qual está sendo desenvolvido um fork do OpenSSL, com o objetivo de fornecer um maior nível de segurança. O projeto LibreSSL está focado no suporte de alta qualidade para os protocolos SSL/TLS, removendo funcionalidades desnecessárias, adicionando recursos de segurança adicionais e limpando e retrabalhando significativamente a base de código. A versão LibreSSL 3.0.0 é considerada uma versão experimental que desenvolve recursos que serão incluídos no OpenBSD 6.6. Uma mudança significativa no número da versão se deve ao uso da numeração decimal (depois da 2.9 vem a versão 3.0).

Recursos do LibreSSL 3.0.0:

  • Concluída a portabilidade da estrutura OpenSSL 1.1 RSA_METHOD, que permite usar diversas implementações de funções para trabalhar com RSA;
  • A documentação foi atualizada para refletir opções não descritas anteriormente e remover opções que não funcionam;
  • Corrigidos problemas identificados em resultado de testes com a ferramenta oss-fuzz;
  • Resolveu vários vazamentos de informações através de canais de terceiros em implementações de DSA e ECDSA;
  • Na plataforma Windows, o comando "speed" está habilitado no utilitário openssl e otimizações de desempenho foram feitas durante a compilação no Visual Studio.

Fonte: opennet.ru

Adicionar um comentário