Lëshimi i biblotekës kompakte të kriptografisë wolfSSL 5.1.0 është përgatitur, i optimizuar për përdorim në pajisje të përfshira me burime të kufizuara procesori dhe memorie, si pajisjet e internetit të things, sistemet e shtëpisë inteligjente, sistemet informative për automjete, routerat dhe telefonat mobilë. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.
Biblioteka ofron implementime me performancë të lartë të algoritmeve të kriptografisë moderne, përfshirë ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 dhe DTLS 1.2, të cilat sipas zhvilluesve janë 20 herë më kompakte se implementimet nga OpenSSL. Ofron si një API të thjeshtuar të vetin, ashtu edhe një ndërfaqe për kompatibilitet me API-në e OpenSSL. Ka mbështetje për OCSP (Online Certificate Status Protocol) dhe CRL (Certificate Revocation List) për verifikimin e tërheqjes së certifikatave.
Risi kryesore në wolfSSL 5.1.0:
- Shtuar mbështetje për platforma: NXP SE050 (me mbështetje për Curve25519) dhe Renesas RA6M4. Për Renesas RX65N/RX72N është shtuar mbështetje për TSIP 1.14 (Trusted Secure IP).
- Shtuar mundësia për përdorimin e algoritmeve të kriptografisë post-kuantike në portin për serverin http Apache. Për TLS 1.3 është realizuar skema e nënshkrimeve dixhitale NIST rreth 3 FALCON. Shtohen testet cURL, të mbledhura me wolfSSL në modalitetin e aplikimit të algoritmeve kriptografikë, të qëndrueshëm ndaj thyerjeve në kompjuterët kuantikë.
- Në ndërfaqen për të siguruar pajtueshmërinë me biblioteka dhe aplikacione të tjera është shtuar mbështetje për NGINX 1.21.4 dhe Apache httpd 2.4.51.
- Në kodin për pajtueshmërinë me OpenSSL është shtuar mbështetje për flagun SSL_OP_NO_TLSv1_2 dhe funksionet SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data.
- Shtuar mundësia për regjistrimin e një funksioni callback për të zëvendësuar implementimin e integruar të algoritmit AES-CCM.
- Shtuar makrosi WOLFSSL_CUSTOM_OID për gjenerimin e OID-ve të veçanta për CSR (certificate signing request).
- Shtuar mbështetje për nënshkrime ECC të deterministike, e aktivizuar me makrosin FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
- Shtohen funksione të reja wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert dhe wc_FreeDecodedCert.
- Janar dy vulnerabiliteteve me nivel të ulët rreziku. Vulnerabiliteti i parë lejon zhvillimin e një sulmi DoS ndaj aplikacionit klient gjatë një sulmi MITM në lidhjen TLS 1.2. Vulnerabiliteti i dytë lidhet me mundësinë e marrjes së kontrollit mbi rinovimin e sesionit të klientit duke përdorur një proxy të bazuar në wolfSSL ose lidhje që nuk verifikojnë tërë zinxhirin e besueshmërisë të certifikatës së serverit.
Burimi: opennet.ru
