Випуск криптографічної бібліотеки LibreSSL 3.0.0

Розробники проекту OpenBSD представили випуск редакції пакету, що переноситься LibreSSL 3.0.0, в рамках якого розвивається форк OpenSSL, орієнтований на забезпечення більш високого рівня безпеки. Проект LibreSSL орієнтований на якісну підтримку протоколів SSL/TLS з видаленням зайвої функціональності, додаванням додаткових засобів захисту та проведенням значного чищення та переробки кодової бази. Випуск LibreSSL 3.0.0 розглядається як експериментальний, у якому розвиваються можливості, що увійдуть до складу OpenBSD 6.6. Значна зміна номера версії пов'язана з використанням десяткової нумерації (після 2.9 слідує версія 3.0).

Особливості LibreSSL 3.0.0:

  • Завершено портування із OpenSSL 1.1 структури RSA_METHODщо дозволяє використовувати різні реалізації функцій для роботи з RSA;
  • Актуалізовано документацію, в якій відображено раніше неописані опції та видалено непрацюючі опції;
  • Усунуто проблеми, виявлені в результаті тестування інструментом oss-fuzz;
  • Вирішено різні витоку інформації по сторонніх каналах у реалізаціях DSA та ECDSA;
  • На платформі Windows в утиліті openssl включено команду «speed» і внесено оптимізацію продуктивності при складанні Visual Studio.

Джерело: opennet.ru

Додати коментар або відгук