LibreSSL 3.0.0 Kriptografik kutubxona nashri

OpenBSD loyihasini ishlab chiquvchilari taqdim etildi paketning portativ nashrini chiqarish LibreSSL 3.0.0, uning doirasida yuqori darajadagi xavfsizlikni ta'minlashga qaratilgan OpenSSL vilkasi ishlab chiqilmoqda. LibreSSL loyihasi keraksiz funksiyalarni olib tashlash, qo'shimcha xavfsizlik xususiyatlarini qo'shish va kod bazasini sezilarli darajada tozalash va qayta ishlash orqali SSL/TLS protokollarini yuqori sifatli qo'llab-quvvatlashga qaratilgan. LibreSSL 3.0.0 versiyasi OpenBSD 6.6 ga kiritiladigan funksiyalarni ishlab chiqadigan eksperimental versiya hisoblanadi. Versiya raqamining sezilarli o'zgarishi kasrli raqamlashdan foydalanish bilan bog'liq (2.9 dan keyin 3.0 versiyasi keladi).

LibreSSL 3.0.0 xususiyatlari:

  • OpenSSL 1.1 ramkasidan portlash tugallandi RSA_METHOD, bu RSA bilan ishlash uchun turli xil funktsiyalardan foydalanishga imkon beradi;
  • Hujjatlar ilgari tavsiflanmagan variantlarni aks ettirish va ishlamaydigan variantlarni olib tashlash uchun yangilandi;
  • Oss-fuzz vositasi bilan sinovdan o'tkazish natijasida aniqlangan muammolar tuzatildi;
  • DSA va ECDSA dasturlarida uchinchi tomon kanallari orqali turli xil ma'lumotlarning sizib chiqishini hal qildi;
  • Windows platformasida openssl yordam dasturida "tezlik" buyrug'i yoqilgan va Visual Studio'da qurishda unumdorlikni optimallashtirish amalga oshirilgan.

Manba: opennet.ru

a Izoh qo'shish