Lëshimi i librit të kodit të kompaktë të kriptografisë wolfSSL 5.1.0, optimizuar për përdorim në pajisje të integruara me burime të kufizuara programesh dhe memoriesh, siç janë pajisjet e internetit të gjërave, sistemet e shtëpisë inteligjente, sistemet informatike automobilistike, routerët dhe telefonat mobilë. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.
Biblioteka ofron realizime të shkallëzuara të algoritmeve kriptografikë modernë, duke përfshirë ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 dhe DTLS 1.2, të cilat sipas zhvilluesve janë 20 herë më kompakte se realizimet nga OpenSSL. Ofron një API të thjeshtuar si dhe një shtresë për kompatibilitet me API-në OpenSSL. Ka mbështetje për OCSP (Protokolli i Statusit Online të Certifikatave) dhe CRL (Lista e Revokimit të Certifikatave) për verifikimin e revokimit të certifikatave.
Novitetet kryesore në wolfSSL 5.1.0:
- Shtuar mbështetje për platformat: NXP SE050 (me mbështetje Curve25519) dhe Renesas RA6M4. Për Renesas RX65N/RX72N është shtuar mbështetje për TSIP 1.14 (Trusted Secure IP).
- Shtuar mundësia e përdorimit të algoritmeve të kriptografisë post-kvante në portin për serverin http Apache. Për TLS 1.3 është realizuar skema e nënshkrimeve digjitale NIST round 3 FALCON. Shtuar testet cURL, të ndërtuara me wolfSSL në modin e aplikimit të algoritmeve kriptografikë, të qëndrueshme ndaj provave nga një kompjuter kuantik.
- Shtuar mbështetje për NGINX 1.21.4 dhe Apache httpd 2.4.51 në ndërfaqen për sigurimin e përputhshmërisë me biblioteka dhe aplikacione të tjera.
- Shtuar mbështetje për flamurin SSL_OP_NO_TLSv1_2 dhe funksionet SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data për të siguruar përputhshmërinë me OpenSSL.
- Shtuar mundësia e regjistrimit të funksionit callback për të zëvendësuar implementimin e ndërtuar të algoritmit AES-CCM.
- Shtuar makrosin WOLFSSL_CUSTOM_OID për të gjeneruar OID të personalizuara për CSR (kërkesat për nënshkrimin e certifikatave).
- Shtuar mbështetje për nënshkrime deterministike ECC, e cila aktivizohet nga makrosi FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
- Shtuar funksionet e reja wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert dhe wc_FreeDecodedCert.
- Ulikuar dy vulnerabilitete, të cilave u është caktuar një nivel i ulët rreziku. Vulnerabiliteti i parë lejon kryerjen e një sulmi DoS ndaj aplikacionit klient gjatë një sulmi MITM ndaj lidhjes TLS 1.2. Vulnerabiliteti i dytë lidhet me mundësinë e marrjes së kontrollit mbi rinovimin e sesionit të klientit kur përdoren proxy-t e bazuara në wolfSSL ose lidhje që nuk verifikojnë të gjithë zinxhirin e besimit të certifikatës së serverit.
Burimi: opennet.ru
