Lëshimi i OpenSSL 3.2.0 me mbështetje klienti për protokollin QUIC

Pas tetë muajsh zhvillimi, është formuar lëshimi i bibliotekës OpenSSL 3.2.0 me implementimin e protokolleve SSL/TLS dhe algoritmeve të ndryshëm të enkriptimit. Mbështetja për OpenSSL 3.2 do të vazhdojë deri më 23 nëntor 2025. Mbështetja për degët e kaluara OpenSSL 3.1 dhe 3.0 LTS do të vazhdojë deri në mars 2025 dhe shtator 2026 përkatësisht. Mbështetja për degën 1.1.1 u ndërpre në shtator të këtij viti. Kodi i projektit shpërndahet nën licencën Apache 2.0.

Kryesoret e rinovuar në OpenSSL 3.2.0:

  • ËshtĂ« shtuar mbĂ«shtetje klienti pĂ«r protokollin QUIC (RFC 9000), i cili pĂ«rdoret si transport nĂ« protokollin HTTP/3. Implementimi pĂ«rfshin ndĂ«r tĂ« tjera mundĂ«sinĂ« e transferimit tĂ« disa kanaleve pĂ«rmes njĂ« lidhjeje. KomponentĂ«t pĂ«r pĂ«rdorimin e QUIC nĂ« serverĂ« do tĂ« pĂ«rfshihen nĂ« lĂ«shimin e OpenSSL 3.3, qĂ« planifikohet tĂ« publikohet jo mĂ« vonĂ« se 30 prill 2024.

    QUIC është një protokoll mbi UDP që mbështet shumë lidhje dhe ofron metoda enkriptimi të barabarta me TLS/SSL. Protokolli u krijua në vitin 2013 nga Google si një alternativë ndaj kombinimit TCP+TLS për Uebin, duke zgjidhur problemet me kohën e gjatë të instalimit dhe negociatës së lidhjeve në TCP dhe duke eliminuar vonesat që ndodhin gjatë humbjes së paketave gjatë transfertës së të dhënave.

  • TLS implementon mbĂ«shtetje pĂ«r zgjerimin pĂ«r kompresimin e certifikatave nĂ« fazĂ«n e negociatĂ«s sĂ« lidhjeve (RFC 8879), duke lejuar qĂ« tĂ« shpejtohet vendosja e lidhjes pasi transmetimi i tĂ« dhĂ«nave tĂ« certifikatave zĂ« njĂ« pjesĂ« tĂ« madhe tĂ« trafikut gjatĂ« negociatĂ«s. MbĂ«shtetet kompresimi duke pĂ«rdorur bibliotekat zlib, zstd dhe Brotli.
  • Shtohet mbĂ«shtetje pĂ«r variantin e pĂ«rcaktuar tĂ« nĂ«nshkrimeve digjitale ECDSA (ECDSA e PĂ«rcaktuar, RFC 6979), nĂ« tĂ« cilin nĂ« vend tĂ« njĂ« sekuence rastĂ«sore gjatĂ« gjenerimit tĂ« nĂ«nshkrimit pĂ«rdoret hash HMAC-SHA256 nga kyçi privat dhe tekstin e mesazhit tĂ« nĂ«nshkruar, qĂ« mundĂ«son gjithmonĂ« marrjen e njĂ« nĂ«nshkrimi tĂ« njĂ«jtĂ« nĂ« operacione tĂ« ndryshme tĂ« nĂ«nshkrimit, por nuk lejon rrjedhjen e tĂ« dhĂ«nave qĂ« mund tĂ« pĂ«rdoren pĂ«r tĂ« gjetur kyçin privat (kyçi privat mund tĂ« merret nĂ«se tĂ« paktĂ«n dy nĂ«nshkrime pĂ«r tĂ« dhĂ«na tĂ« ndryshme janĂ« krijuar duke pĂ«rdorur njĂ« sekuencĂ« rastĂ«sore tĂ« pĂ«rsĂ«ritur).
  • Shtohet mbĂ«shtetje pĂ«r versionet e zgjeruara tĂ« nĂ«nshkrimeve digjitale me kyç tĂ« hapur Ed25519 dhe Ed448: Ed25519ctx, Ed25519ph dhe Ed448ph (RFC 8032).
  • Shtohet mbĂ«shtetje pĂ«r modin e enkriptimit AES-GCM-SIV (RFC 8452), i cili kombinon performancĂ«n e lartĂ« tĂ« modit GCM (Galois/Counter Mode) me qĂ«ndrueshmĂ«ri ndaj rrjedhjeve kur pĂ«rdorim pĂ«rsĂ«ritĂ«s tĂ« kodit rastĂ«sor nonce.
  • Implementohet funksioni i formimit tĂ« kyçit Argon2 (RFC 9106), i cili fitoi nĂ« garĂ«n pĂ«r funksione tĂ« hashing-ut tĂ« fjalĂ«kalimeve nĂ« vitin 2015. Shtohet mundĂ«sia e pĂ«rdorimit tĂ« njĂ« pooli tĂ« thread-ev.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r enkriptimin hibrid tĂ« bazuar nĂ« mekanizmin HPKE (Hybrid Public Key Encryption, RFC 9180), i cili kombinon thjeshtĂ«sinĂ« e transmetimit tĂ« çelĂ«sit nĂ« enkriptimin me çelĂ«s publik me performancĂ«n e lartĂ« tĂ« enkriptimit simetrik (tĂ« dhĂ«nat enkriptohen me njĂ« çelĂ«s simetrik tĂ« shpejtĂ«, ndĂ«rsa vetĂ« çelĂ«si enkriptohet me njĂ« çelĂ«s asimetrik tĂ« ngadaltĂ«).
  • NĂ« TLS Ă«shtĂ« implementuar mundĂ«sia e pĂ«rdorimit tĂ« çelĂ«save tĂ« hapur "tĂ« mehanshĂ«m" (raw) (RFC 7250).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin e hapjes sĂ« shpejtĂ« tĂ« lidhjeve TCP (TFO — TCP Fast Open, RFC 7413), i cili lejon tĂ« reduktohet numri i hapave tĂ« krijimit tĂ« lidhjes duke i kombinuar nĂ« njĂ« kĂ«rkesĂ« hapat e parĂ« dhe tĂ« dytĂ« tĂ« procesit klasik tĂ« 3 hapave tĂ« negociatĂ«s sĂ« lidhjes dhe jep mundĂ«sinĂ« e dĂ«rgimit tĂ« tĂ« dhĂ«nave nĂ« fazĂ«n fillestare tĂ« krijimit tĂ« lidhjes.
  • NĂ« TLS Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r skemat e lidhura tĂ« nĂ«nshkrimit dixhital, qĂ« lejojnĂ« pĂ«rdorimin e implementimeve tĂ« jashtme tĂ« algoritmeve, pĂ«r shembull, pĂ«r pĂ«rdorimin nĂ« TLS tĂ« algoritmeve qĂ« janĂ« tĂ« qĂ«ndrueshme ndaj akumulimeve nĂ« kompjuterĂ«t kuantikĂ«.
  • NĂ« TLS 1.3 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kurba eliptike tĂ« mbrojtura Brainpool.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r instruktionet e procesorĂ«ve SM4-XTS.
  • NĂ« platformĂ«n Windows Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« magazinĂ«s sĂ« certifikatave rrĂ«njĂ«sore tĂ« sistemit (nĂ« mĂ«nyrĂ« tĂ« parazgjedhur Ă«shtĂ« çaktivizuar). PĂ«r t'u qasur nĂ« certifikatat nĂ« magazinĂ«, Ă«shtĂ« propozuar URI «org.openssl.winstore://».

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster