Un nou release al bibliotecii criptografice compacte wolfSSL 5.0.0 este disponibil, optimizată pentru utilizarea pe dispozitive încorporate cu resurse limitate de procesare și memorie, cum ar fi dispozitivele Internet of Things, sistemele de smart home, sistemele informaționale auto, routerele și telefoanele mobile. Codul este scris în C și este distribuit sub licența GPLv2.
Biblioteca oferă implementări de înaltă performanță ale algoritmilor criptografici moderni, inclusiv ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 și DTLS 1.2, care, conform dezvoltatorilor, sunt de 20 de ori mai compacte decât implementările din OpenSSL. Se furnizează atât o interfață API simplificată, cât și un strat de compatibilitate cu API-ul OpenSSL. Există suport pentru OCSP (Online Certificate Status Protocol) și CRL (Certificate Revocation List) pentru verificarea revocării certificatelor.
Noutăți principale în wolfSSL 5.0.0:
- A fost adăugat suport pentru platforme: IoT-Safe (cu suport pentru TLS), SE050 (cu suport pentru RNG, SHA, AES, ECC și ED25519) și Renesas TSIP 1.13 (pentru microcontrolerele RX72N).
- A fost adăugat suport pentru algoritmi de criptografie post-cuantică, rezistenți la atacurile pe computere cuantice: grupurile NIST Round 3 KEM pentru TLS 1.3 și grupuri hibride NIST ECC bazate pe proiectul OQS (Open Quantum Safe, liboqs). Grupurile rezistente la atacuri pe computere cuantice au fost, de asemenea, adăugate în stratul de compatibilitate. Suportul pentru algoritmii NTRU și QSH a fost oprit.
- În modulul pentru nucleul Linux este implementat suportul pentru algoritmi criptografici, conform standardului de securitate FIPS 140-3. A fost prezentat un produs separat cu o implementare FIPS 140-3, al cărui cod este încă în stadiul de testare, revizuire și verificare.
- În modulul pentru nucleul Linux au fost adăugate variante ale algoritmilor RSA, ECC, DH, DSA, AES/AES-GCM, accelerate cu ajutorul instrucțiunilor vectoriale ale CPU-ului x86. De asemenea, handler-ele de întreruperi au fost accelerate prin instrucțiuni vectoriale. A fost adăugat suport pentru subsistemul de verificare a modulelor prin semnături digitale. A fost asigurată posibilitatea de a construi motorul criptografic încorporat wolfCrypt în modul „—enable-linuxkm-pie” (independent de poziție). Modulul suportă nucleele Linux 3.16, 4.4, 4.9, 5.4 și 5.10.
- În stratul de compatibilitate cu alte biblioteci și aplicații a fost adăugat suport pentru libssh2, pyOpenSSL, libimobiledevice, rsyslog, OpenSSH 8.5p1 și Python 3.8.5.
- O serie mare de noi API a fost adăugată, inclusiv EVP_blake2, wolfSSL_set_client_CA_list, wolfSSL_EVP_sha512_256, wc_Sha512*, EVP_shake256, SSL_CIPHER_*, SSL_SESSION_* etc.
- Au fost remediate două vulnerabilități considerate non-critice: blocarea la crearea de semnături digitale DSA cu anumite parametrii și verificarea incorectă a certificatelor cu mai multe nume alternative de obiect, folosind restricții legate de nume.
Sursa: opennet.ro
