Lëshimi i bibliotekës kriptografike LibreSSL 3.9.0

Zhvilluesit e projektit OpenBSD prezantuan versionin e portueshĂ«m tĂ« paketĂ«s LibreSSL 3.9.0, nĂ« kuadĂ«r tĂ« cilit zhvillohet fork-i OpenSSL, me qĂ«llim ofrimin e njĂ« niveli mĂ« tĂ« lartĂ« sigurie. Projekti LibreSSL fokusohet nĂ« mbĂ«shtetje tĂ« cilĂ«sisĂ« pĂ«r protokollet SSL/TLS duke eliminuar funksionalitetin e tepĂ«rt, duke shtuar mjete tĂ« reja mbrojtjeje dhe duke bĂ«rĂ« njĂ« pastrim tĂ« konsiderueshĂ«m dhe riorganizim tĂ« kodit. Çlirimi i LibreSSL 3.9.0 konsiderohet si eksperimental, nĂ« tĂ« cilin zhvillohen mundĂ«sitĂ« qĂ« do tĂ« pĂ«rfshihen nĂ« OpenBSD 7.5. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Ă«shtĂ« formuar njĂ« version stabil i LibreSSL 3.8.3, nĂ« tĂ« cilin janĂ« rregulluar disa gabime specifike pĂ«r Windows dhe Ă«shtĂ« forcuar mbĂ«shtetja pĂ«r mekanizmin CET (Control-flow Enforcement Technology).

Karakteristikat e LibreSSL 3.9.0:

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet e nĂ«nshkrimit digjital tĂ« bazuar nĂ« ECDSA me hash SHA-3.
  • ËshtĂ« shtuar mbĂ«shtetje HMAC me hash tĂ« prera SHA-2 dhe SHA-3 si PBE PRF.
  • JanĂ« bĂ«rĂ« ndryshime pĂ«r tĂ« pĂ«rmirĂ«suar portueshmĂ«rinĂ« nĂ« platformat e tjera. PĂ«r tĂ« shmangur probleme gjatĂ« lidhjes statike, shumica e simboleve tĂ« eksportuara pĂ«r tĂ« siguruar pĂ«rputhshmĂ«rinĂ« e LibreSSL janĂ« pajisur me prefiksin "libressl_". NĂ« ndĂ«rtimet e bazuara nĂ« CMake Ă«shtĂ« ndaluar eksporti i simboleve compat tĂ« libcrypto.
  • JanĂ« bĂ«rĂ« ndryshime qĂ« synojnĂ« pĂ«rmirĂ«simin e pĂ«rputhshmĂ«risĂ« me OpenSSL. PĂ«r shembull, janĂ« shtuar emrat e pseudonimeve pĂ«r ChaCha20 dhe chacha20 pĂ«r algoritmin ChaCha, janĂ« unifikuar funksionet SSL_library_init() dhe OPENSSL_init_ssl(), dhe thirrjet EVP_{CIPHER,MD}_CTX_init() janĂ« sjellĂ« nĂ« sjelljen e OpenSSL.
  • Utileta openssl ka marrĂ« mbĂ«shtetje pĂ«r flamujt "-new -force_pubkey", "-multivalue-rdn", "-set_issuer", "-set_subject" dhe "-utf8".
  • Ka kaluar nga pĂ«rdorimi i thirrjes OBJ_bsearch_() nĂ« funksionin standard bsearch().
  • ËshtĂ« thjeshtuar implementimi i funksionit by_file_ctrl(), EVP_Cipher{Init,Update,Final}() dhe API OBJ_*.
  • ËshtĂ« bĂ«rĂ« njĂ« reorganizim i madh i API EVP. JanĂ« hequr funksionet EVP_add_{cipher,digest}().
  • ËshtĂ« thjeshtuar trajtimi i X509_TRUST.
  • JanĂ« rishkruar funksionet BIO_dump*().
  • Ka ndaluar mbĂ«shtetjen e tabelave globale, tĂ« cilat nuk janĂ« tĂ« pĂ«rshtatshme pĂ«r pĂ«rdorim nĂ« shumĂ« drejtime. Si rezultat, tani nuk mbĂ«shtetet emĂ«rimi i pseudonimeve pĂ«r algoritmet dhe hash-Ă«t, shkrimi i vargjeve tĂ« pĂ«rdoruesve, metoda ASN.1, PKEY dhe CRL.
  • JanĂ« hequr funksionet BIO_set(), BIO_{sn,v,vsn}printf(), sk_find_ex() dhe OBJ_bsearch_(), si dhe njĂ« sĂ«rĂ« funksionesh tĂ« vjetruara API CRYPTO.
  • Ka ndaluar aksesin publik nĂ« API X509_CERT_AUX dhe X509_TRUST.
  • Ka ndaluar mbĂ«shtetje pĂ«r algoritmet GOST dhe STREEBOG.
  • ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r mekanizmin CET (Control-flow Enforcement Technology), i pĂ«rdorur pĂ«r tĂ« mbrojtur nga ekzekutimi i exploit-eve tĂ« ndĂ«rtuara me teknikat e programimit tĂ« orientuar nĂ« kthim (ROP, Return-Oriented Programming).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster