Lëshimi i bibliotekës kriptografike LibreSSL 3.2.0

Zhvilluesit e projektit OpenBSD paraqitën nxjerrja e edicionit përshkues të paketës LibreSSL 3.2.0, në kuadër të cilit zhvillohet forku OpenSSL, i orientuar për të siguruar një nivel më të lartë të sigurisë. Projekti LibreSSL fokusohet në mbështetje cilësore të protokolleve SSL/TLS duke eliminuar funksionalitetin e panevojshëm, duke shtuar mjete të tjera mbrojtjeje dhe duke kryer një pastrim dhe ripunim të rëndësishëm të kodit. Lëshimi i LibreSSL 3.2.0 konsiderohet si eksperimental, në të cilin zhvillohen mundësitë që do të përfshihen në OpenBSD 6.8.

Karakteristikat e LibreSSL 3.2.0:

  • Pjesa server Ă«shtĂ« e pĂ«rfshirĂ« si parazgjedhje TLS 1.3 pĂ«rveç pjesĂ«s sĂ« klientit qĂ« u ofrua mĂ« parĂ«. Zbatimi i TLS 1.3 Ă«shtĂ« ndĂ«rtuar mbi njĂ« makinĂ« tĂ« re fundore dhe njĂ« nĂ«nsiatĂ« pĂ«r punĂ«n me tĂ« dhĂ«nat. API TLS 1.3 i pĂ«rshtatshĂ«m me OpenSSL ende nuk Ă«shtĂ« nĂ« dispozicion, por nĂ« ekipin openssl janĂ« shtuar opsione tĂ« lidhura me TLS 1.3.
  • NĂ« nĂ«nsiatĂ«n pĂ«r punĂ«n me tĂ« dhĂ«nat Ă«shtĂ« pĂ«rmirĂ«suar kontrolli i madhĂ«sisĂ« sĂ« fushave TLS 1.3 dhe Ă«shtĂ« siguruar njĂ« paralajmĂ«rim nĂ« rast se tejkalohen kufijtĂ«.
  • NĂ« serverin TLS Ă«shtĂ« siguruar pĂ«rpunimi vetĂ«m i emrave tĂ« saktĂ« tĂ« hosteve nĂ« SNI, qĂ« pĂ«rputhen me kĂ«rkesat e RFC 5890 dhe RFC 6066.
  • NĂ« implementimin e TLS 1.3 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin SSL_MODE_AUTO_RETRY pĂ«r dĂ«rgimin automatik tĂ« mesazheve tĂ« negociatĂ«s sĂ« lidhjes.
  • NĂ« serverin dhe klientin TLS 1.3 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dĂ«rgimin e kĂ«rkesave pĂ«r verifikimin e gjendjes sĂ« certifikatave, duke pĂ«rdorur zgjerimin OCSP stapling (pĂ«rgjigja OCSP e verifikuar nga autoriteti i certifikimit dĂ«rgohet nga serveri qĂ« shĂ«rben faqen gjatĂ« negociatĂ«s sĂ« lidhjes TLS).
  • GjatĂ« hyrjes/jeshjes Ă«shtĂ« aktivizuar si standard moda SSL_MODE_AUTO_RETRY, nĂ« mĂ«nyrĂ« tĂ« ngjashme me versione tĂ« reja tĂ« OpenSSL.
  • JanĂ« shtuar teste regresive mbi bazĂ«n e tlsfuzzer.
  • NĂ« komandĂ«n 'openssl x509' Ă«shtĂ« siguruar shĂ«nimi i kohĂ«s sĂ« papĂ«rshtatshme tĂ« vlefshmĂ«risĂ« sĂ« certifikatave.
  • NĂ« TLS 1.3 me RSA lejohet pĂ«rdorimi vetĂ«m i nĂ«nshkrimeve digjitale PSS.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster