Lëshimi i bibliotekës kriptografike OpenSSL 3.3.0

Pas pas ëndërrimi të bibliotekës OpenSSL 3.3.0 me implementimin e protokolleve SSL/TLS dhe algoritmeve të ndryshëm të enkriptimit pas pesë muajsh zhvillimi. Mbështetje për OpenSSL 3.3 do të ofrohet deri në prill 2026. Mbështetje për versionet e kaluara OpenSSL 3.2, 3.1 dhe 3.0 LTS do të vazhdojë deri në nëntor 2025, mars 2025 dhe shtator 2026 përkatësisht. Kodi i projektit shpërndahet sipas licencës Apache 2.0.

Kryesorja e re në OpenSSL 3.3.0:

  • Vazhdon integrimi i mbĂ«shtetjes pĂ«r protokollin QUIC (RFC 9000), i cili pĂ«rbĂ«n njĂ« shtresĂ« mbi protokollin UDP, e pĂ«rdorur si transport nĂ« protokollin HTTP/3. NĂ« kĂ«tĂ« version tĂ« ri:
    • Shtohet mbĂ«shtetje pĂ«r gjurmimin e lidhjeve QUIC pĂ«rmes mbajtjes sĂ« logut diagnostik nĂ« formatin qlog.
    • Shtohet mbĂ«shtetje pĂ«r polling nĂ« mĂ«nyrĂ« jo-bllokuese pĂ«r lidhjet QUIC dhe objektet e rrjedhave.
    • Implementohet mundĂ«sia e gjenerimit tĂ« optimizuar tĂ« kornizave tĂ« mbylljes sĂ« rrjedhave pĂ«r lidhjet QUIC.
    • Ofron mundĂ«sinĂ« pĂ«r tĂ« çaktivizuar pĂ«rpunimin e ngjarjeve QUIC gjatĂ« thirrjeve nĂ« API.
    • Shtohet mbĂ«shtetje pĂ«r konfigurimin e kohĂ«s sĂ« skadimit pĂ«r papunĂ«sinĂ« e QUIC.
    • Shtohet API pĂ«r kĂ«rkimin e madhĂ«sisĂ« dhe shkallĂ«s sĂ« mbushjes sĂ« bufereve tĂ« shkrimit pĂ«r rrjedhat QUIC.
  • Implementohen zgjerimet e protokollit tĂ« menaxhimit tĂ« certifikatave CMP (Certificate Management Protocol), tĂ« pĂ«rcaktuara nĂ« specifikimet RFC 9480 (pĂ«rcaktimi i protokollit CMPv3) dhe RFC 9483 (profili i lehtĂ« pĂ«r pajisje me energji tĂ« ulĂ«t).
  • Shtohet mundĂ«sia e çaktivizimit nĂ« fazĂ«n e ndĂ«rtimit tĂ« pĂ«rdorimit tĂ« funksionit atexit.
  • Shtohet njĂ« variant API SSL_SESSION, i paprekur nga problemi i vitit 2038: shtohen funksionet SSL_SESSION_get_time_ex() dhe SSL_SESSION_set_time_ex(), qĂ« pĂ«rdorin tipin 64-bit time_t nĂ« sisteme 32-bit.
  • NĂ« funksionin EVP_PKEY_fromdata implementohet mundĂ«sia e marrjes automatike tĂ« parametrave tĂ« teoremĂ«s kineze tĂ« mbetjeve (CRT, Chinese Remainder Theorem).
  • Shtohet mundĂ«sia pĂ«r tĂ« injoruar emrat e panjohur tĂ« algoritmeve tĂ« nĂ«nshkrimeve, tĂ« caktuar nĂ« parametrat e konfigurimit TLS SignatureAlgorithms dhe ClientSignatureAlgorithms.
  • Shtohet mundĂ«sia pĂ«r konfigurimin e pĂ«rdorimit tĂ« prioritizuar tĂ« çelĂ«save PSK nĂ« serveri TLS 1.3 gjatĂ« rivendosjes sĂ« sesionit.
  • Shtohet funksioni EVP_DigestSqueeze(), qĂ« lejon tĂ« zvogĂ«lohet madhĂ«sia e hash SHAKE (heqja e bitĂ«ve tĂ« lartĂ«), duke pĂ«rdorur disa iteracione me madhĂ«si tĂ« ndryshme tĂ« daljes.
  • Shtohet mbĂ«shtetje pĂ«r eksportimin e skedarĂ«ve tĂ« ndĂ«rtimit pĂ«r CMake nĂ« sistemet Unix-like dhe Windows (pĂ«rveç eksportit tĂ« bazuar nĂ« pkg-config).
  • Kryhen optimizime tĂ« performancĂ«s: Puna e algoritmit AES-GCM Ă«shtĂ« optimizuar nĂ« pajisjet me çipat Microsoft Azure Cobalt 100. NĂ« implementimin AES-CTR Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rshpejtimin duke pĂ«rdorur zgjerimet ARM Neoverse V1 dhe V2. JanĂ« pĂ«rfshirĂ« optimizime pĂ«r AES dhe SHA3 pĂ«r sistemet Apple me çipat M3. NĂ« funksionet e ndryshme kriptografike janĂ« angazhuar zgjerime vektorör RISC-V. Shtohet implementimi i assembler-it md5 pĂ«r CPU Loongarch64.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster