Lansarea bibliotecii criptografice LibreSSL 3.2.0

Dezvoltatorii proiectului OpenBSD au prezentat au lansat o ediție portabilă a pachetului LibreSSL 3.2.0, în cadrul căruia se dezvoltă un fork al OpenSSL, destinat să ofere un nivel mai ridicat de securitate. Proiectul LibreSSL se concentrează pe suportul de calitate pentru protocoalele SSL/TLS, eliminând funcționalitățile excesive, adăugând măsuri suplimentare de protecție și efectuând o curățare și refacere semnificativă a codului. Lansarea LibreSSL 3.2.0 este considerată experimentală, în care se dezvoltă funcționalități ce vor face parte din OpenBSD 6.8.

Caracteristici ale LibreSSL 3.2.0:

  • Include partea server implicit TLS 1.3 în plus față de partea client deja propusă. Implementarea TLS 1.3 se bazează pe un nou automat finit și un subsistem de gestionare a înregistrărilor. API-ul compatibil cu OpenSSL TLS 1.3 nu este încă disponibil, dar echipei openssl i-au fost adăugate opțiuni legate de TLS 1.3.
  • În subsistemul de gestionare a înregistrărilor, s-a îmbunătățit verificarea dimensiunii câmpurilor TLS 1.3 și a fost asigurată emiterea de avertismente în cazul depășirii limitelor.
  • În serverul TLS, se asigură gestionarea doar a numelui de gazde corecte în SNI, conform cerințelor RFC 5890 și RFC 6066.
  • În implementarea TLS 1.3, a fost adăugat suport pentru modul SSL_MODE_AUTO_RETRY pentru trimiterea automată a mesajelor de negociere a conexiunii.
  • Atât serverul, cât și clientul TLS 1.3 au adăugat suport pentru trimiterea de solicitări de verificare a stării certificatelor, folosind extensia OCSP stapling (răspunsul OCSP validat de către autoritatea de certificare este transmis de serverul care servește site-ul în timpul negocierii conexiunii TLS).
  • La intrare/ieșire, modul SSL_MODE_AUTO_RETRY este activat implicit, similar cu noile versiuni ale OpenSSL.
  • Au fost adăugate teste regresive pe baza tlsfuzzer.
  • În comanda „openssl x509” s-a asigurat marcarea timpului de valabilitate incorect al certificatului.
  • În TLS 1.3, utilizarea semnăturilor digitale PSS este permisă doar cu RSA.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster