Dali në publik bibliotekat kriptografike OpenSSL 3.4, LibreSSL 4.0, Botan 3.6 dhe Rustls 0.23.15.

Janë publikuar disa versione të reja të bibliotekave kriptografike:

Lëshimi i bibliotekës OpenSSL 3.4.0 me implementimin e protokolleve SSL/TLS dhe algoritmeve të ndryshëm të enkriptimit. Mbështetje për OpenSSL 3.4 do të ofrohet deri në tetor 2025. Mbështetje për degët e kaluara OpenSSL 3.3, 3.2, 3.1 dhe 3.0 LTS do të vazhdojë deri në prill 2026, nëntor 2025, mars 2025 dhe shtator 2026 përkatësisht. Kodi i projektit shpërndahet nën licencën Apache 2.0. Novitetet kryesore:

  • Shtuar mbĂ«shtetje pĂ«r grupin e shifrave pĂ«r TLSv1.3, i kufizuar nga funksionet e konfirmimit tĂ« integritetit tĂ« tĂ« dhĂ«nave (RFC 9150) dhe duke pĂ«rfshirĂ« algoritmet TLS_SHA256_SHA256 dhe TLS_SHA384_SHA384.
  • Shtuar mundĂ«sinĂ« opsionale pĂ«r tĂ« pĂ«rdorur njĂ« burim shtesĂ« entropie nĂ« gjeneratorin e numrave tĂ« rastĂ«sishĂ«m, bazuar nĂ« jitter, i implementuar me bibliotekĂ«n jitterentropy. Formimi i entropisĂ« bĂ«het pĂ«rmes matjes sĂ« diferencave nĂ« kohĂ«n e ribĂ«rjes sĂ« njĂ« grupi tĂ« caktuar instrukcionesh nĂ« CPU, e cila varet nga shumĂ« faktorĂ« tĂ« brendshĂ«m dhe Ă«shtĂ« e paparashikueshme pa kontrollin fizik mbi CPU.
  • ShtesĂ« fillestare pĂ«r mbĂ«shtetje tĂ« certifikatave tĂ« autorizimit (AC – Attribute Certificate, RFC 5755), tĂ« cilat pĂ«rmbajnĂ« informacion rreth tĂ« drejtave tĂ« aksesit, kompetencave dhe atributeve tĂ« pronarit tĂ« certifikatĂ«s, duke konfirmuar mundĂ«sinĂ« e kryerjes sĂ« veprimeve tĂ« caktuara. PĂ«r shembull, certifikata AC mund tĂ« pĂ«rcaktojĂ« tĂ« drejtĂ«n pĂ«r t'u lidhur me njĂ« shĂ«rbim tĂ« caktuar.
  • ShtesĂ« mbĂ«shtetje pĂ«r zgjerimet X.509v3, tĂ« lidhura me certifikatave tĂ« autorizimit.
  • NĂ« ofruesin FIPS Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r FIPS 140-3 Indicator API, qĂ« lejon tĂ« pĂ«rcaktohet nĂ«se njĂ« operacion i caktuar Ă«shtĂ« kryer nĂ« njĂ« shĂ«rbim tĂ« miratuar apo jo.
  • NĂ« API BIO (Basic Input/Output) Ă«shtĂ« pĂ«rmirĂ«suar pĂ«rpunimi i hyrjes nĂ« formatin Base64.
  • ShtesĂ« mbĂ«shtetje pĂ«r ndĂ«rtimin e utilitarit openssl nĂ« mĂ«nyrĂ«n PIE (Position Independent Executable), qĂ« lejon pĂ«rdorimin e randomizimit tĂ« hapĂ«sirĂ«s sĂ« adresave (ASLR).
  • ShtesĂ« mbĂ«shtetje pĂ«r algoritmet e nĂ«nshkrimit digjital tĂ« kombinuar, tĂ« cilat mund tĂ« nxirren drejtpĂ«rsĂ«drejti, si RSA-SHA2-256.
  • NĂ« PKCS#12 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r PBMAC 1 (Password-Based Message Authentication Code 1, RFC 9579).
  • NĂ« utilitarin openssl janĂ« shtuar opsionet ‘-not_before’ dhe ‘-not_after’ pĂ«r tĂ« pĂ«rcaktuar qartĂ« kohĂ«n fillestare dhe pĂ«rfundimtare tĂ« vlefshmĂ«risĂ« sĂ« certifikatĂ«s.
  • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur vlerat e llogaritura paraprakisht gjatĂ« inicializimit tĂ« algoritmeve kriptografikĂ« bazuar nĂ« elliptic curves P-256.
  • Funksionet TS_VERIFY_CTX_set_* janĂ« shpallur tĂ« dale nga pĂ«rdorimi, pas tĂ« cilave janĂ« funksionet TS_VERIFY_CTX_set0_* me semantike tĂ« pĂ«rmirĂ«suar.
  • Funksionet SSL_SESSION_get_time(), SSL_SESSION_set_time() dhe SSL_CTX_flush_sessions() janĂ« shpallur tĂ« dale nga pĂ«rdorimi, pĂ«r tĂ« cilat duhet tĂ« pĂ«rdoren SSL_SESSION_get_time_ex(), SSL_SESSION_set_time_ex() dhe SSL_CTX_flush_sessions_ex(), tĂ« ndara nga problemi i vitit 2038.
  • MbĂ«shtetje e pritur nĂ« OpenSSL 3.4 pĂ«r protokollin QIUC nĂ« anĂ«n server Ă«shtĂ« shtyrĂ« pĂ«r publikimin e ardhshĂ«m.

Çlirim i projektit LibreSSL 4.0.0, njĂ« fork nĂ« zhvillim i OpenSSL, i orientuar drejt ofrimit tĂ« njĂ« niveli mĂ« tĂ« lartĂ« sigurie dhe mbĂ«shtetje cilĂ«sore pĂ«r protokollet SSL/TLS, me eliminimin e funksionaliteteve tĂ« panevojshme, shtimin e mjeteve tĂ« reja mbrojtĂ«se dhe njĂ« pastrim dhe rikonceptim tĂ« rĂ«ndĂ«sishĂ«m tĂ« kodit. Ndarja e rĂ«ndĂ«sishme e numrit tĂ« versionit Ă«shtĂ« pĂ«r shkak tĂ« pĂ«rdorimit tĂ« numĂ«rimit decimal (pas 3.9 vjen versioni 4.0). Ndryshimet mĂ« tĂ« dukshme:

  • Shtuar mbĂ«shtetje fillestare pĂ«r ndĂ«rtimin me pĂ«rdorimin e Emscripten, njĂ« kompilator nga C/C++ nĂ« WebAssembly.
  • NĂ« komandĂ«n «openssl cms» u shtua opsioni CRLfile pĂ«r tĂ« specifikuar lista shtesĂ« tĂ« çertifikatave tĂ« revokuara (CRL), tĂ« cilat do tĂ« pĂ«rdoren gjatĂ« verifikimit.
  • ËshtĂ« ndalur mbĂ«shtetja pĂ«r platformĂ«n mips32.
  • ËshtĂ« ndalur ofrimi i qasjes nĂ« funksionet e shkruara nĂ« gjuhĂ«n assembler pĂ«rmes API-sĂ« publike (funksionet e tilla tani ofrohen vetĂ«m pĂ«rmes funksioneve mbĂ«shtetĂ«se nĂ« gjuhĂ«n C). JanĂ« fshirĂ« implementimet assembler tĂ« kodimeve tĂ« skaduara pĂ«r arkitektura tĂ« vjetra.
  • ËshtĂ« fshirĂ« kodi pĂ«r ruajtjen e vlefshmĂ«risĂ« sĂ« çertifikatave, i cili humbi kuptimin pas optimizimit tĂ« performancĂ«s.
  • JanĂ« pĂ«rmirĂ«suar implementimet e zgjerimeve X.509v3, janĂ« unifikuar metodat X.509v3 dhe Ă«shtĂ« bĂ«rĂ« njĂ« pastrim i API-ve tĂ« lidhura me X.509v3.
  • JanĂ« rikthyer plotĂ«sisht implementimet e tipit CRYPTO_EX_DATA.
  • NĂ« libcrypto, funksionet atoi() dhe strtol() janĂ« zĂ«vendĂ«suar me strtonum().
  • Ă«shtĂ« shtuar skedari pĂ«r krye crypto_arch.h, nĂ« tĂ« cilin Ă«shtĂ« kaluar kodi specifik pĂ«r arkitekturat harduerike.
  • Implementimi i algoritmit DES Ă«shtĂ« rinovuar dhe optimizuar.
  • JanĂ« fshirĂ« skedarĂ«t pĂ«r krye pem2.h, ssl2.h, ssl23.h dhe ui_compat.h.
  • ËshtĂ« ndalur mbĂ«shtetja pĂ«r algoritmin e hash-it Whirlpool.
  • JanĂ« fshirĂ« funksionet HMAC_Init(), OPENSSL_load_builtin_modules(), X509_REQ_{get,set}_extension_nids(), X509_check_trust().
  • U larguan tipet PEM_USER, PEM_CTX, COMP_CTX, COMP_METHOD, X509_CRL_METHOD, STORE, STORE_METHOD dhe SSL_AEAD_CTX.
  • NĂ« libssl janĂ« shtuar funksionet SSL_CTX_set1_cert_store() dhe SSL_CIPHER_get_handshake_digest().

Disponohet versioni i bibliotekës kriptografike Botan 3.6.0, e përdorur në projektin NeoPG, një fork i GnuPG 2. Biblioteka ofron një koleksion të madh primitive të gatshme, të përdorura në protokollin TLS, certifikatat X.509, algoritmet AEAD, modul et TPM, PKCS#11, hashimin e fjalëkalimeve dhe kriptografinë post-kuantike (nënshkrime të bazuara në hash dhe negocimin e çelqeve të bazuar në McEliece). Biblioteka është shkruar në gjuhën C++ dhe ofrohet nën licencën BSD. Në versionin e ri:

  • Ă«shtĂ« integruar njĂ« bibliotekĂ« e re me algoritma kriptografikĂ« tĂ« bazuar nĂ« kurba elliptike, operacionet mbi bazĂ«n e kurbave tipike kryhen 2-3 herĂ« mĂ« shpejt. Po ashtu Ă«shtĂ« ofruar njĂ« API i ri pĂ«r punĂ«t me nivel tĂ« ulĂ«t me kurbat elliptike.
  • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet e kriptimit post-kuantik qĂ« u standardizuan sĂ« fundmi nĂ« NIST: FIPS 203 ML-KEM (Kyber), FIPS 204 ML-DSA (Dilithium) dhe FIPS 205 SLH-DSA (SPHINCS+).
  • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r çipat TPM2.
  • Ă«shtĂ« zgjeruar pĂ«rdorimi i llogaritjeve me kohĂ« tĂ« konstantĂ« pĂ«r tĂ« mbrojtur nga sulmet pĂ«rmes kanaleve tĂ« jashtme.
  • Shtuar gjenerimi i entropisĂ« shtesĂ« pĂ«rmes bibliotekĂ«s jitterentropy.
  • PĂ«rmirĂ«suar performanca e pĂ«rpunimit tĂ« tĂ« dhĂ«nave nĂ« formatin hexadecimal dhe kodimin base64.
  • Shtuar mbĂ«shtetje pĂ«r zgjerimet e procesorĂ«ve AVX2-VAES dhe GFNI-AVX2.
  • Shtuar pĂ«rkufizimi i mundĂ«sive tĂ« CPU armv7, aarch64 dhe ppc64 nĂ« platformĂ«n OpenBSD.
  • Shtuar njĂ« opsion ndĂ«rtimi pĂ«r tĂ« çaktivizuar tĂ« gjitha injeksionet inline nĂ« assembler.

Lëshimi i projektit Rustls 0.23.15, i cili zhvillon implementimin klient-server të protokolleve TLS1.2 dhe TLS1.3 për projektet në gjuhën Rust. Rustls nuk ofron një implementim të vetin të primitiveve kriptografike, por përdor furnizues të lidhur të funksioneve kriptografike (mbështeten algoritmet ECDSA, Ed25519, RSA, ChaCha20-Poly1305, AES128-GCM dhe AES256-GCM). Me default, në Rustls përdoret një furnizues kriptografik i bazuar në biblioteken aws-lc-rs, e cila zhvillohet nga kompania Amazon dhe bazohet në kodin C++ të AWS-LC, i cili është fork nga projekti BoringSSL (i mbajtur nga Google fork OpenSSL). Si furnizues kriptografik gjithashtu mund të përdoret biblioteka ring, e cila është pjesërisht e bazuar në BoringSSL dhe kombinon kodin në assembler, C++ dhe Rust.

Versioni e re të re ka optimizime të rëndësishme të performancës. Kërkohet që përdorimi i kriptoprimitivave në bibliotekën aws-lc-rs e Rustls tani tejkalon bibliotekat OpenSSL dhe BoringSSL në testet që matin kapacitetin dhe shpejtësinë e negociatës/rinovimit të lidhjes. Dali në publik bibliotekat kriptografike OpenSSL 3.4, LibreSSL 4.0, Botan 3.6 dhe Rustls 0.23.15. Dali në publik bibliotekat kriptografike OpenSSL 3.4, LibreSSL 4.0, Botan 3.6 dhe Rustls 0.23.15.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster