Lëshimi i bibliotekës kriptografike LibreSSL 3.8.0

Zhvilluesit e projektit OpenBSD prezantuan lëshimin e përmasës së bartshme të paketës LibreSSL 3.8.0, në të cilin zhvillohet fork-u i OpenSSL, i orientuar për të siguruar një nivel më të lartë sigurie. Projekti LibreSSL fokusohet në ofrimin e mbështetjes cilësore për protokollet SSL/TLS duke hequr funksionalitetet e panevojshme, duke shtuar mjete të reja mbrojtëse dhe duke kryer një pastrim dhe rishikim të rëndësishëm të kodit burimor. Lëshimi i LibreSSL 3.8.0 konsiderohet si eksperimantal, në të cilin zhvillohen mundësi që do të përfshihen në OpenBSD 7.4. Në të njëjtën kohë janë formuar lëshime të qëndrueshme të LibreSSL 3.6.3 dhe 3.7.3, në të cilat janë rregulluar disa defekte.

Karakteristikat e LibreSSL 3.8.0:

  • Shtuar mbĂ«shtetje pĂ«r versionin e prerĂ« tĂ« SHA-2 dhe SHA-3.
  • Ka filluar procesi i pastrimit dhe rishikimit tĂ« kodit tĂ« brendshĂ«m SHA.
  • Funksionet e brendshme BN_exp() dhe BN_copy() janĂ« rishkruar. Implementimi i funksionit BN_mod_sqrt() Ă«shtĂ« zĂ«vendĂ«suar.
  • NĂ« insertet assemble pĂ«r arkitekturĂ«n AMD64 janĂ« pĂ«rdorur udhĂ«zimet endbr64 (Terminate Indirect Branch).
  • Kodi pĂ«r verifikimin e rregullave tĂ« pĂ«rcaktuara nĂ« RFC 5280 Ă«shtĂ« transferuar nga BoringSSL.
  • Kalohet nĂ« pĂ«rdorimin e interface-ve CBB (bytebuilder) dhe CBS (bytestring) pĂ«r libcrypto.
  • Problemet qĂ« çojnĂ« nĂ« shkeljen e ndarjes sĂ« privilegjeve nĂ« libtls pĂ«r shkak tĂ« ndryshimeve nĂ« OpenSSL 3 janĂ« zgjidhur nĂ« njĂ« mĂ«nyrĂ« anashkalimi.
  • MbĂ«shtetja pĂ«r certifikatat proxy (RFC 3820), GF2m, API X9.31, modin CTS (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, si dhe implementimet e rrezikshme tĂ« operacioneve me numra tĂ« thjeshtĂ« dhe kurba eliptike nga NIST, tĂ« tilla si EC_GFp_nist_method() Ă«shtĂ« ndaluar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster