Izdaja kriptografske knjižnice LibreSSL 3.0.0

Razvijalci projektov OpenBSD predstavljeno izdaja prenosne izdaje paketa LibreSSL 3.0.0, v okviru katerega se razvija fork OpenSSL, namenjen zagotavljanju višje stopnje varnosti. Projekt LibreSSL je osredotočen na visokokakovostno podporo za protokole SSL/TLS z odstranitvijo nepotrebne funkcionalnosti, dodajanjem dodatnih varnostnih funkcij ter občutnim čiščenjem in predelavo baze kode. Izdaja LibreSSL 3.0.0 velja za poskusno izdajo, ki razvija funkcije, ki bodo vključene v OpenBSD 6.6. Pomembna sprememba številke različice je posledica uporabe decimalnega številčenja (po 2.9 prihaja različica 3.0).

Lastnosti LibreSSL 3.0.0:

  • Dokončan prenos iz ogrodja OpenSSL 1.1 RSA_METHOD, ki vam omogoča uporabo različnih izvedb funkcij za delo z RSA;
  • Dokumentacija je bila posodobljena, da odraža prej neopisane možnosti in odstrani nedelujoče možnosti;
  • Odpravljene težave, ugotovljene kot rezultat testiranja z orodjem oss-fuzz;
  • Razrešeno različno uhajanje informacij prek kanalov tretjih oseb v implementacijah DSA in ECDSA;
  • Na platformi Windows je ukaz "hitrost" omogočen v pripomočku openssl, pri gradnji v Visual Studio pa so bile narejene optimizacije delovanja.

Vir: opennet.ru

Dodaj komentar