Një version i ri i bibliotekës kriptografike kompakte wolfSSL 5.0.0 është tani në dispozicion, i optimizuar për përdorim në pajisje të integruara me burime të kufizuara procesori dhe memorie, si pajisjet e internetit të gjërave, sistemet e shtëpisë inteligente, sistemet informative automobilistike, ruterët dhe telefonat mobilë. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.
Biblioteka ofron realizime të shkallëzuara të algoritmeve kriptografikë modernë, duke përfshirë ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 dhe DTLS 1.2, të cilat sipas zhvilluesve janë 20 herë më kompakte se realizimet nga OpenSSL. Ofron një API të thjeshtuar si dhe një shtresë për kompatibilitet me API-në OpenSSL. Ka mbështetje për OCSP (Protokolli i Statusit Online të Certifikatave) dhe CRL (Lista e Revokimit të Certifikatave) për verifikimin e revokimit të certifikatave.
Novitetet kryesore të wolfSSL 5.0.0:
- Shtuar mbështetje për platformat: IoT-Safe (me mbështetje për TLS), SE050 (me mbështetje për RNG, SHA, AES, ECC dhe ED25519) dhe Renesas TSIP 1.13 (për mikrokontrollerët RX72N).
- Shtuar mbështetje për algoritmet e kriptografisë post-kvantike, të qëndrueshme ndaj sulmeve nga kompjuterët kuantike: grupet NIST Round 3 KEM për TLS 1.3 dhe grupet hibride NIST ECC nga projekti OQS (Open Quantum Safe, liboqs). Grupi të qëndrueshëm ndaj sulmeve nga kompjuterët kuantike është gjithashtu shtuar në shtresën për të siguruar kompatibilitetin. Ndërpritet mbështetje për algoritmet NTRU dhe QSH.
- Në modulin për bërthamën Linux është realizuar mbështetje për algoritmet kriptografikë, të cilët përputhen me standardin e sigurisë FIPS 140-3. Është paraqitur një produkt i veçantë me realizimin FIPS 140-3, kodi i të cilit është ende në fazën e testimit, rishikimit dhe verifikimit.
- Në modul për bërthamën Linux janë shtuar variante të algoritmeve RSA, ECC, DH, DSA, AES/AES-GCM, të përshpejtuara me instruksionet vektoriale CPU x86. Me instruksionet vektoriale gjithashtu janë përshpejtuar trajtuesit e ndërprerjeve. Shtuar mbështetje për nën-sistemin për verifikimin e moduleve përmes nënshkrimeve digjitale. Siguruar mundësinë e ndërtimit të motorit kriptografik të integruar wolfCrypt në modin "—enable-linuxkm-pie" (pozita-e pavarur). Në modul është mbështetur bërthama Linux 3.16, 4.4, 4.9, 5.4 dhe 5.10.
- Në shtresën për të siguruar kompatibilitetin me biblioteka dhe aplikacione të tjera është shtuar mbështetje për libssh2, pyOpenSSL, libimobiledevice, rsyslog, OpenSSH 8.5p1 dhe Python 3.8.5.
- Një pjesë e madhe e re e API-ve është shtuar, duke përfshirë EVP_blake2, wolfSSL_set_client_CA_list, wolfSSL_EVP_sha512_256, wc_Sha512*, EVP_shake256, SSL_CIPHER_*, SSL_SESSION_* dhe të tjera.
- Janë eliminuar dy vulnerabilitete që konsiderohen jo të rrezikshme: ngrirja gjatë krijimit të nënshkrimeve digjitale DSA me parametra të caktuar dhe verifikimi i pamjaftueshëm i certifikatave me emra alternativë objekti, gjatë përdorimit të kufizimeve të lidhura me emrat.
Burimi: opennet.ru
