LibreSSL 3.6.0 کرپٹوگرافک لائبریری ریلیز

OpenBSD پروجیکٹ کے ڈویلپرز نے LibreSSL 3.6.0 پیکیج کے پورٹیبل ایڈیشن کی ریلیز پیش کی، جس کے اندر OpenSSL کا ایک فورک تیار کیا جا رہا ہے، جس کا مقصد اعلیٰ سطح کی سیکیورٹی فراہم کرنا ہے۔ LibreSSL پروجیکٹ کی توجہ SSL/TLS پروٹوکول کے لیے غیر ضروری فعالیت کو ہٹا کر، اضافی حفاظتی خصوصیات شامل کرکے، اور کوڈ بیس کو نمایاں طور پر صاف کرنے اور دوبارہ کام کرنے کے ذریعے مرکوز ہے۔ LibreSSL 3.6.0 کو ایک تجرباتی ریلیز سمجھا جاتا ہے جو ایسی خصوصیات تیار کرتا ہے جو OpenBSD 7.2 میں شامل ہوں گی۔

LibreSSL 3.6.0 کی خصوصیات:

  • Из OpenSSL портирован API EVP для функции формирования ключа HKDF (HMAC Key Derivation Function).
  • Добавлен API для установки и получения уровней безопасности — SSL_{,CTX}_{get,set}_security_level().
  • Добавлена экспериментальная поддержка API для протокола QUIC, изначально реализованная в BoringSSL.
  • Добавлена начальная поддержка верификации TS ESSCertIDv2.
  • Задействован тест простоты Бейли — Померанца — Селфриджа — Уогстаффа (Baillie-PSW) вместо теста Миллера-Рабина.
  • Проведена значительная внутренняя переработка. Убраны ресурсоёмкие проверки RFC 3779 при верификации сертификатов. Переделан декодировщик и парсер времени для ASN.1. Переписана реализация ASN1_STRING_to_UTF8().
  • В утилиту openssl добавлена опция -«s» для показа только шифров, поддерживаемых указанным протоколом.

ماخذ: opennet.ru

نیا تبصرہ شامل کریں