Lëshimi i bibliotekës kriptografike OpenSSL 4.0.0

U lançua librarís OpenSSL 4.0.0, e cila ofron implementimin e protokolleve TLS dhe algorithme të ndryshme të enkriptimit. OpenSSL 4.0 është klasifikuar si një lëshim me mbështetje standarde, përdita e të cilave lëshohen brenda 13 muajve. Mbështetje për versionet e kaluara OpenSSL 3.6, 3.5 LTS, 3.4 dhe 3.0 LTS do të vazhdojë deri në nëntor 2026, prill 2030, tetor 2026 dhe Shtator 2026 përkatësisht. Kodi i projektit shpërndahet nën licencën Apache 2.0.

Novitetet kryesore:

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin TLS ECH (Encrypted ClientHello, RFC 9849), i dedikuar pĂ«r enkriptimin e informacionit mbi parametrat e seancave TLS, si p.sh. emri i kĂ«rkuar i domenit. Ndryshe nga zgjerimi ESNI (Encrypted Server Name Indication), nĂ« ECH, gjithçka nĂ« mesazhin TLS ClientHello Ă«shtĂ« e enkriptuar, duke ndihmuar nĂ« ndalimin e rrjedhjeve pĂ«rmes fushave qĂ« nuk pĂ«rfshihen nga ESNI, siç Ă«shtĂ« fusha PSK (Pre-Shared Key).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r algorithmet e pĂ«rcaktuara nĂ« RFC 8998, qĂ« pĂ«rdorin grupin standard tĂ« algoritmeve tĂ« kriptimit SM2 tĂ« KinĂ«s: algoritmi i krijimit tĂ« nĂ«nshkrimit digjital sm2sig_sm3, grupi i shkĂ«mbimit tĂ« çelĂ«save curveSM2 dhe grupi post-kvantic curveSM2MLKEM768.
  • Shtohet funksioni kriptografik i hashimit cSHAKE, i bazuar nĂ« algoritmin SHA-3, qĂ« lejon formimin e hash-eve tĂ« ndryshme bazuar nĂ« tĂ« njĂ«jtat tĂ« dhĂ«na hyrĂ«se pĂ«r tĂ« mbrojtur nga sulmet qĂ« manipulojnĂ« rishfrytĂ«zimin e tĂ« dhĂ«nave.
  • Shtohet algoritmi hibrid "ML-DSA-MU", i cili kombinon algoritmin post-kvantin tĂ« formimit tĂ« nĂ«nshkrimit digjital ML-DSA (CRYSTALS-Dilithium) me funksionin klasik tĂ« hashimit SHAKE256.
  • Shtohet mbĂ«shtetje pĂ«r funksionet e formimit tĂ« çelĂ«save SNMP KDF tĂ« bazuara nĂ« HMAC-SHA dhe SRTP KDF tĂ« bazuar nĂ« AES-CM, tĂ« pĂ«rdorura nĂ« protokollet rrjetore SNMPv3 dhe SRTP pĂ«r krijimin e çelĂ«save kriptografikĂ«.
  • NĂ« komandĂ«n "openssl fipsinstall" Ă«shtĂ« shtuar opsioni "-defer_tests", qĂ« lejon shtyrjen e ekzekutimit tĂ« testeve gjatĂ« instalimit tĂ« moduleve FIPS.
  • PĂ«r platformĂ«n Windows Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r pĂ«rdorimin e lidhjes statike ose dinamike me Visual C++ Runtime.
  • NĂ« TLS 1.2 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r negociatĂ«n e shkĂ«mbimit tĂ« çelĂ«save tĂ« bazuar nĂ« algoritmin FFDHE, duke pĂ«rputhur RFC 7919.
  • ËshtĂ« ndalur mbĂ«shtetja pĂ«r SSLv3 dhe SSLv2 Client Hello.
  • ËshtĂ« hequr mbĂ«shtetja pĂ«r motorĂ«t e ngarkuar dinamikisht, pĂ«r tĂ« cilĂ«t pĂ«r zgjerimin e funksionalitetit tĂ« OpenSSL duhet tĂ« pĂ«rdoret koncepti i ofruesve tĂ« integruar.
  • NĂ« TLS, pĂ«rkrahja pĂ«r kurbat elliptike tĂ« vjetra Ă«shtĂ« çaktivizuar gjatĂ« fazĂ«s sĂ« kompilimit. Mund tĂ« pĂ«rdorni opsionin «enable-tls-deprecated-ec» pĂ«r tĂ« kthyer mbĂ«shtetje.
  • U eliminua utilitarja c_rehash, tĂ« cilĂ«n tani duhet ta zĂ«vendĂ«soni me komandĂ«n «openssl rehash».
  • U eleminua opsioni i vjetĂ«r «msie-hack» nga komanda «openssl ca».
  • U eliminua mbĂ«shtetja pĂ«r metodat proprietarĂ« EVP_CIPHER, EVP_MD, EVP_PKEY dhe EVP_PKEY_ASN1.
  • U eleminuan funksionet e vjetra SSL/TLS, tĂ« lidhura me versionet fikse tĂ« protokolleve, pĂ«r shembull, «TLSv1_client_method()».
  • U eliminuan funksionet e vjetra ERR_get_state(), ERR_remove_state() dhe ERR_remove_thread_state().
  • U ndalua mbĂ«shtetja pĂ«r platformat e synuara darwin-i386{,-cc} dhe darwin-ppc{,64}{,-cc}.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster