Lëshimi i bibliotekës kriptografike OpenSSL 3.3.0

Pas pas ëndërrimi të bibliotekës OpenSSL 3.3.0 me implementimin e protokolleve SSL/TLS dhe algoritmeve të ndryshëm të enkriptimit pas pesë muajsh zhvillimi. Mbështetje për OpenSSL 3.3 do të ofrohet deri në prill 2026. Mbështetje për versionet e kaluara OpenSSL 3.2, 3.1 dhe 3.0 LTS do të vazhdojë deri në nëntor 2025, mars 2025 dhe shtator 2026 përkatësisht. Kodi i projektit shpërndahet sipas licencës Apache 2.0.

Kryesorja e re në OpenSSL 3.3.0:

  • Vazhdon integrimi i mbështetjes për protokollin QUIC (RFC 9000), i cili përbën një shtresë mbi protokollin UDP, e përdorur si transport në protokollin HTTP/3. Në këtë version të ri:
    • Shtohet mbështetje për gjurmimin e lidhjeve QUIC përmes mbajtjes së logut diagnostik në formatin qlog.
    • Shtohet mbështetje për polling në mënyrë jo-bllokuese për lidhjet QUIC dhe objektet e rrjedhave.
    • Implementohet mundësia e gjenerimit të optimizuar të kornizave të mbylljes së rrjedhave për lidhjet QUIC.
    • Ofron mundësinë për të çaktivizuar përpunimin e ngjarjeve QUIC gjatë thirrjeve në API.
    • Shtohet mbështetje për konfigurimin e kohës së skadimit për papunësinë e QUIC.
    • Shtohet API për kërkimin e madhësisë dhe shkallës së mbushjes së bufereve të shkrimit për rrjedhat QUIC.
  • Implementohen zgjerimet e protokollit të menaxhimit të certifikatave CMP (Certificate Management Protocol), të përcaktuara në specifikimet RFC 9480 (përcaktimi i protokollit CMPv3) dhe RFC 9483 (profili i lehtë për pajisje me energji të ulët).
  • Shtohet mundësia e çaktivizimit në fazën e ndërtimit të përdorimit të funksionit atexit.
  • Shtohet një variant API SSL_SESSION, i paprekur nga problemi i vitit 2038: shtohen funksionet SSL_SESSION_get_time_ex() dhe SSL_SESSION_set_time_ex(), që përdorin tipin 64-bit time_t në sisteme 32-bit.
  • Në funksionin EVP_PKEY_fromdata implementohet mundësia e marrjes automatike të parametrave të teoremës kineze të mbetjeve (CRT, Chinese Remainder Theorem).
  • Shtohet mundësia për të injoruar emrat e panjohur të algoritmeve të nënshkrimeve, të caktuar në parametrat e konfigurimit TLS SignatureAlgorithms dhe ClientSignatureAlgorithms.
  • Shtohet mundësia për konfigurimin e përdorimit të prioritizuar të çelësave PSK në serveri TLS 1.3 gjatë rivendosjes së sesionit.
  • Shtohet funksioni EVP_DigestSqueeze(), që lejon të zvogëlohet madhësia e hash SHAKE (heqja e bitëve të lartë), duke përdorur disa iteracione me madhësi të ndryshme të daljes.
  • Shtohet mbështetje për eksportimin e skedarëve të ndërtimit për CMake në sistemet Unix-like dhe Windows (përveç eksportit të bazuar në pkg-config).
  • Kryhen optimizime të performancës: Puna e algoritmit AES-GCM është optimizuar në pajisjet me çipat Microsoft Azure Cobalt 100. Në implementimin AES-CTR është shtuar mbështetje për përshpejtimin duke përdorur zgjerimet ARM Neoverse V1 dhe V2. Janë përfshirë optimizime për AES dhe SHA3 për sistemet Apple me çipat M3. Në funksionet e ndryshme kriptografike janë angazhuar zgjerime vektorör RISC-V. Shtohet implementimi i assembler-it md5 për CPU Loongarch64.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster