Publikimi i bibliotekës kriptografike LibreSSL 3.9.0

Zhvilluesit e projektit OpenBSD kanë prezantuar versionin portabël të paketës LibreSSL 3.9.0, në kuadër të të cilit zhvillohet një fork i OpenSSL, i orientuar drejt ofrimit të një niveli më të lartë sigurie. Projekti LibreSSL fokusohet në mbështetje cilësore të protokolleve SSL/TLS, duke hequr funksionalitetin e tepërt, duke shtuar mekanizma shtesë mbrojtjeje dhe duke kryer një pastrim e ripunim të konsiderueshëm të bazës së kodit. LibreSSL 3.9.0 konsiderohet si një version eksperimental, ku zhvillohen veçori që do të përfshihen në OpenBSD 7.5. Njëkohësisht është përgatitur edhe versioni i qëndrueshëm LibreSSL 3.8.3, ku janë korrigjuar disa gabime specifike për Windows dhe është forcuar mbështetja për mekanizmin e mbrojtjes CET (Control-flow Enforcement Technology).

Veçoritë e LibreSSL 3.9.0:

  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r algoritmet e nĂ«nshkrimit dixhital tĂ« bazuara nĂ« ECDSA me hash-et SHA-3.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r HMAC me hash-e tĂ« shkurtuara SHA-2 dhe SHA-3 si PBE PRF.
  • JanĂ« bĂ«rĂ« ndryshime pĂ«r tĂ« pĂ«rmirĂ«suar portueshmĂ«rinĂ« nĂ« platforma tĂ« tjera. PĂ«r tĂ« shmangur problemet gjatĂ« lidhjes statike, shumica e simboleve tĂ« eksportuara tĂ« LibreSSL qĂ« pĂ«rdoren pĂ«r pajtueshmĂ«ri tani janĂ« pajisur me prefiksin «libressl_». NĂ« ndĂ«rtimet e bazuara nĂ« CMake Ă«shtĂ« ndĂ«rprerĂ« eksportimi i simboleve compat tĂ« libcrypto.
  • JanĂ« bĂ«rĂ« ndryshime qĂ« synojnĂ« pĂ«rmirĂ«simin e pajtueshmĂ«risĂ« me OpenSSL. PĂ«r shembull, janĂ« shtuar emra alias ChaCha20 dhe chacha20 pĂ«r algoritmin ChaCha, Ă«shtĂ« unifikuar funksionimi i funksioneve SSL_library_init() dhe OPENSSL_init_ssl(), si dhe thirrjet EVP_{CIPHER,MD}_CTX_init() janĂ« pĂ«rshtatur me sjelljen e OpenSSL.
  • NĂ« mjetin openssl Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r flamujt «-new -force_pubkey», «-multivalue-rdn», «-set_issuer», «-set_subject» dhe «-utf8».
  • ËshtĂ« kryer kalimi nga pĂ«rdorimi i thirrjes OBJ_bsearch_() te funksioni standard bsearch().
  • ËshtĂ« thjeshtuar implementimi i funksionit by_file_ctrl(), EVP_Cipher{Init,Update,Final}() dhe API OBJ_*.
  • ËshtĂ« kryer njĂ« riorganizim i madh i API EVP. JanĂ« hequr funksionet EVP_add_{cipher,digest}().
  • ËshtĂ« thjeshtuar pĂ«rpunimi i X509_TRUST.
  • JanĂ« rishkruar funksionet BIO_dump*().
  • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r tabelat globale qĂ« nuk janĂ« pĂ«rshtatur pĂ«r pĂ«rdorim shumĂ«fijor. Si rezultat, tani nuk mbĂ«shtetet mĂ« caktimi i alias-eve pĂ«r shifrat dhe hash-et, shtimi i vargjeve vetjake, metodave ASN.1, PKEY dhe CRL.
  • JanĂ« hequr funksionet BIO_set(), BIO_{sn,v,vsn}printf(), sk_find_ex() dhe OBJ_bsearch_(), si edhe shumĂ« funksione tĂ« vjetruara tĂ« API CRYPTO.
  • ËshtĂ« ndĂ«rprerĂ« qasja publike nĂ« API X509_CERT_AUX dhe X509_TRUST.
  • MbĂ«shtetja pĂ«r algoritmet GOST dhe STREEBOG Ă«shtĂ« ndĂ«rprerĂ«.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r mekanizmin CET (Control-flow Enforcement Technology), i pĂ«rdorur pĂ«r mbrojtje nga ekzekutimi i eksploitĂ«ve tĂ« ndĂ«rtuar me teknika tĂ« programimit tĂ« orientuar drejt kthimit (ROP, Return-Oriented Programming).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster