Lëshimi i bibliotekës kriptografike LibreSSL 3.2.0

Zhvilluesit e projektit OpenBSD paraqitën nxjerrja e edicionit përshkues të paketës LibreSSL 3.2.0, në kuadër të cilit zhvillohet forku OpenSSL, i orientuar për të siguruar një nivel më të lartë të sigurisë. Projekti LibreSSL fokusohet në mbështetje cilësore të protokolleve SSL/TLS duke eliminuar funksionalitetin e panevojshëm, duke shtuar mjete të tjera mbrojtjeje dhe duke kryer një pastrim dhe ripunim të rëndësishëm të kodit. Lëshimi i LibreSSL 3.2.0 konsiderohet si eksperimental, në të cilin zhvillohen mundësitë që do të përfshihen në OpenBSD 6.8.

Karakteristikat e LibreSSL 3.2.0:

  • Pjesa server është e përfshirë si parazgjedhje TLS 1.3 përveç pjesës së klientit që u ofrua më parë. Zbatimi i TLS 1.3 është ndërtuar mbi një makinë të re fundore dhe një nënsiatë për punën me të dhënat. API TLS 1.3 i përshtatshëm me OpenSSL ende nuk është në dispozicion, por në ekipin openssl janë shtuar opsione të lidhura me TLS 1.3.
  • Në nënsiatën për punën me të dhënat është përmirësuar kontrolli i madhësisë së fushave TLS 1.3 dhe është siguruar një paralajmërim në rast se tejkalohen kufijtë.
  • Në serverin TLS është siguruar përpunimi vetëm i emrave të saktë të hosteve në SNI, që përputhen me kërkesat e RFC 5890 dhe RFC 6066.
  • Në implementimin e TLS 1.3 është shtuar mbështetje për modin SSL_MODE_AUTO_RETRY për dërgimin automatik të mesazheve të negociatës së lidhjes.
  • Në serverin dhe klientin TLS 1.3 është shtuar mbështetje për dërgimin e kërkesave për verifikimin e gjendjes së certifikatave, duke përdorur zgjerimin OCSP stapling (përgjigja OCSP e verifikuar nga autoriteti i certifikimit dërgohet nga serveri që shërben faqen gjatë negociatës së lidhjes TLS).
  • Gjatë hyrjes/jeshjes është aktivizuar si standard moda SSL_MODE_AUTO_RETRY, në mënyrë të ngjashme me versione të reja të OpenSSL.
  • Janë shtuar teste regresive mbi bazën e tlsfuzzer.
  • Në komandën 'openssl x509' është siguruar shënimi i kohës së papërshtatshme të vlefshmërisë së certifikatave.
  • Në TLS 1.3 me RSA lejohet përdorimi vetëm i nënshkrimeve digjitale PSS.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster