Lansarea bibliotecilor criptografice LibreSSL 3.1.0 și Botan 2.14.0

Dezvoltatorii proiectului OpenBSD au prezentat au lansat o ediție portabilă a pachetului LibreSSL 3.1.0, în cadrul căruia se dezvoltă un fork al OpenSSL, destinat asigurării unui nivel mai ridicat de securitate. Proiectul LibreSSL se concentrează pe suportul de calitate al protocoalelor SSL/TLS, eliminând funcționalitățile excesive, adăugând măsuri suplimentare de protecție și efectuând o curățare și o reorganizare semnificativă a codului. Lansarea LibreSSL 3.1.0 este considerată experimentală, în care se dezvoltă funcționalitățile ce vor face parte din OpenBSD 6.7.

Caracteristicile LibreSSL 3.1.0:

  • A fost propusă o implementare inițială a TLS 1.3 bazată pe un nou automat finit și o subsistemă de lucru cu înregistrări. Deocamdată, este activată doar partea de client a TLS 1.3, partea de server urmând să fie activată implicit într-unul dintre viitoarele lansări.
  • A fost realizată o curățare a codului, îmbunătățind parsarea protocoalelor și gestionarea memoriei.
  • Metodele RSA-PSS și RSA-OAEP au fost migrate din OpenSSL 1.1.1.
  • Implementarea din OpenSSL 1.1.1 a fost migrată și activată implicit CMS (Cryptographic Message Syntax). Comanda „cms” a fost adăugată în utilitarul openssl.
  • Compatibilitatea cu OpenSSL 1.1.1 a fost îmbunătățită prin backportarea unor modificări.
  • A fost adăugat un set mare de teste pentru funcțiile criptografice.
  • Comportamentul EVP_chacha20() a fost apropiat de semantica OpenSSL.
  • A fost adăugată posibilitatea de a configura locația setului cu certificatele autorităților de certificare.
  • În utilitarul openssl, comanda „req” a primit opțiunea „-addext”.

cu privire la dependența Tor Browser de infrastructura Mozilla. Să reamintim că utilizatorilor Tor Browser, din cauza problemei cu certificatul, lansare bibliotecii criptografice Botan 2.14.0, utilizată în proiectul NeoPG, un fork al GnuPG 2. Biblioteca oferă o mare colecție de primitive gata de utilizare, utilizate în protocoalele TLS, certificatele X.509, criptările AEAD, modulele TPM, PKCS#11, hasharea parolelor și criptografia post-cuantică (semnături bazate pe hash și acordarea cheilor bazate pe McEliece și NewHope). Biblioteca este scrisă în limbajul C++11 și este livrat sub licența BSD.

Printre modificări în noua lansare a Botan:

  • A fost adăugată o implementare a modului GCM (Galois/Counter Mode), accelerată pentru procesoarele POWER8 cu ajutorul instrucțiunii vectoriale VPSUMD.
  • Pentru sistemele ARM și POWER, a fost semnificativ accelerată implementarea operației de permutare a vectorilor pentru AES, menținând un timp constant de execuție.
  • A fost propus un nou algoritm de inversare modulo, care este mai rapid și oferă o protecție mai bună împotriva atacurilor prin canal lateral.
  • Au fost realizate optimizări, care accelerează ECDSA/ECDH prin reducerea câmpului NIST.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster