Publikimi i bibliotekës kriptografike wolfSSL 5.1.0

Lëshimi i librit të kodit të kompaktë të kriptografisë wolfSSL 5.1.0, optimizuar për përdorim në pajisje të integruara me burime të kufizuara programesh dhe memoriesh, siç janë pajisjet e internetit të gjërave, sistemet e shtëpisë inteligjente, sistemet informatike automobilistike, routerët dhe telefonat mobilë. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.

Biblioteka ofron realizime të shkallëzuara të algoritmeve kriptografikë modernë, duke përfshirë ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 dhe DTLS 1.2, të cilat sipas zhvilluesve janë 20 herë më kompakte se realizimet nga OpenSSL. Ofron një API të thjeshtuar si dhe një shtresë për kompatibilitet me API-në OpenSSL. Ka mbështetje për OCSP (Protokolli i Statusit Online të Certifikatave) dhe CRL (Lista e Revokimit të Certifikatave) për verifikimin e revokimit të certifikatave.

Novitetet kryesore në wolfSSL 5.1.0:

  • Shtuar mbĂ«shtetje pĂ«r platformat: NXP SE050 (me mbĂ«shtetje Curve25519) dhe Renesas RA6M4. PĂ«r Renesas RX65N/RX72N Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r TSIP 1.14 (Trusted Secure IP).
  • Shtuar mundĂ«sia e pĂ«rdorimit tĂ« algoritmeve tĂ« kriptografisĂ« post-kvante nĂ« portin pĂ«r serverin http Apache. PĂ«r TLS 1.3 Ă«shtĂ« realizuar skema e nĂ«nshkrimeve digjitale NIST round 3 FALCON. Shtuar testet cURL, tĂ« ndĂ«rtuara me wolfSSL nĂ« modin e aplikimit tĂ« algoritmeve kriptografikĂ«, tĂ« qĂ«ndrueshme ndaj provave nga njĂ« kompjuter kuantik.
  • Shtuar mbĂ«shtetje pĂ«r NGINX 1.21.4 dhe Apache httpd 2.4.51 nĂ« ndĂ«rfaqen pĂ«r sigurimin e pĂ«rputhshmĂ«risĂ« me biblioteka dhe aplikacione tĂ« tjera.
  • Shtuar mbĂ«shtetje pĂ«r flamurin SSL_OP_NO_TLSv1_2 dhe funksionet SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data pĂ«r tĂ« siguruar pĂ«rputhshmĂ«rinĂ« me OpenSSL.
  • Shtuar mundĂ«sia e regjistrimit tĂ« funksionit callback pĂ«r tĂ« zĂ«vendĂ«suar implementimin e ndĂ«rtuar tĂ« algoritmit AES-CCM.
  • Shtuar makrosin WOLFSSL_CUSTOM_OID pĂ«r tĂ« gjeneruar OID tĂ« personalizuara pĂ«r CSR (kĂ«rkesat pĂ«r nĂ«nshkrimin e certifikatave).
  • Shtuar mbĂ«shtetje pĂ«r nĂ«nshkrime deterministike ECC, e cila aktivizohet nga makrosi FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
  • Shtuar funksionet e reja wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert dhe wc_FreeDecodedCert.
  • Ulikuar dy vulnerabilitete, tĂ« cilave u Ă«shtĂ« caktuar njĂ« nivel i ulĂ«t rreziku. Vulnerabiliteti i parĂ« lejon kryerjen e njĂ« sulmi DoS ndaj aplikacionit klient gjatĂ« njĂ« sulmi MITM ndaj lidhjes TLS 1.2. Vulnerabiliteti i dytĂ« lidhet me mundĂ«sinĂ« e marrjes sĂ« kontrollit mbi rinovimin e sesionit tĂ« klientit kur pĂ«rdoren proxy-t e bazuara nĂ« wolfSSL ose lidhje qĂ« nuk verifikojnĂ« tĂ« gjithĂ« zinxhirin e besimit tĂ« certifikatĂ«s sĂ« serverit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster