Lëshimi i bibliotekës criptografike wolfSSL 5.1.0

Lëshimi i biblotekës kompakte të kriptografisë wolfSSL 5.1.0 është përgatitur, i optimizuar për përdorim në pajisje të përfshira me burime të kufizuara procesori dhe memorie, si pajisjet e internetit të things, sistemet e shtëpisë inteligjente, sistemet informative për automjete, routerat dhe telefonat mobilë. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.

Biblioteka ofron implementime me performancë të lartë të algoritmeve të kriptografisë moderne, përfshirë ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 dhe DTLS 1.2, të cilat sipas zhvilluesve janë 20 herë më kompakte se implementimet nga OpenSSL. Ofron si një API të thjeshtuar të vetin, ashtu edhe një ndërfaqe për kompatibilitet me API-në e OpenSSL. Ka mbështetje për OCSP (Online Certificate Status Protocol) dhe CRL (Certificate Revocation List) për verifikimin e tërheqjes së certifikatave.

Risi kryesore në wolfSSL 5.1.0:

  • Shtuar mbĂ«shtetje pĂ«r platforma: NXP SE050 (me mbĂ«shtetje pĂ«r Curve25519) dhe Renesas RA6M4. PĂ«r Renesas RX65N/RX72N Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r TSIP 1.14 (Trusted Secure IP).
  • Shtuar mundĂ«sia pĂ«r pĂ«rdorimin e algoritmeve tĂ« kriptografisĂ« post-kuantike nĂ« portin pĂ«r serverin http Apache. PĂ«r TLS 1.3 Ă«shtĂ« realizuar skema e nĂ«nshkrimeve dixhitale NIST rreth 3 FALCON. Shtohen testet cURL, tĂ« mbledhura me wolfSSL nĂ« modalitetin e aplikimit tĂ« algoritmeve kriptografikĂ«, tĂ« qĂ«ndrueshĂ«m ndaj thyerjeve nĂ« kompjuterĂ«t kuantikĂ«.
  • NĂ« ndĂ«rfaqen pĂ«r tĂ« siguruar pajtueshmĂ«rinĂ« me biblioteka dhe aplikacione tĂ« tjera Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r NGINX 1.21.4 dhe Apache httpd 2.4.51.
  • NĂ« kodin pĂ«r pajtueshmĂ«rinĂ« me OpenSSL Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r flagun SSL_OP_NO_TLSv1_2 dhe funksionet SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data.
  • Shtuar mundĂ«sia pĂ«r regjistrimin e njĂ« funksioni callback pĂ«r tĂ« zĂ«vendĂ«suar implementimin e integruar tĂ« algoritmit AES-CCM.
  • Shtuar makrosi WOLFSSL_CUSTOM_OID pĂ«r gjenerimin e OID-ve tĂ« veçanta pĂ«r CSR (certificate signing request).
  • Shtuar mbĂ«shtetje pĂ«r nĂ«nshkrime ECC tĂ« deterministike, e aktivizuar me makrosin FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
  • Shtohen funksione tĂ« reja wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert dhe wc_FreeDecodedCert.
  • Janar dy vulnerabiliteteve me nivel tĂ« ulĂ«t rreziku. Vulnerabiliteti i parĂ« lejon zhvillimin e njĂ« sulmi DoS ndaj aplikacionit klient gjatĂ« njĂ« sulmi MITM nĂ« lidhjen TLS 1.2. Vulnerabiliteti i dytĂ« lidhet me mundĂ«sinĂ« e marrjes sĂ« kontrollit mbi rinovimin e sesionit tĂ« klientit duke pĂ«rdorur njĂ« proxy tĂ« bazuar nĂ« wolfSSL ose lidhje qĂ« nuk verifikojnĂ« tĂ«rĂ« zinxhirin e besueshmĂ«risĂ« tĂ« certifikatĂ«s sĂ« serverit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster