LibreSSL 3.6.0 ק×ØיפּטאÖøג×Øאַפיק ביבליאÖøטעק מעלדונג

Š Š°Š·Ń€Š°Š±Š¾Ń‚чŠøŠŗŠø ŠæрŠ¾ŠµŠŗтŠ° OpenBSD ŠæрŠµŠ“стŠ°Š²ŠøŠ»Šø Š²Ń‹ŠæусŠŗ ŠæŠµŃ€ŠµŠ½Š¾ŃŠøŠ¼Š¾Š¹ рŠµŠ“Š°ŠŗцŠøŠø ŠæŠ°ŠŗŠµŃ‚Š° LibreSSL 3.6.0, Š² рŠ°Š¼ŠŗŠ°Ń… ŠŗŠ¾Ń‚Š¾Ń€Š¾Š³Š¾ рŠ°Š·Š²ŠøŠ²Š°ŠµŃ‚ся фŠ¾Ń€Šŗ OpenSSL, Š½Š°Ń†ŠµŠ»ŠµŠ½Š½Ń‹Š¹ Š½Š° Š¾Š±ŠµŃŠæŠµŃ‡ŠµŠ½ŠøŠµ Š±Š¾Š»ŠµŠµ Š²Ń‹ŃŠ¾ŠŗŠ¾Š³Š¾ урŠ¾Š²Š½Ń Š±ŠµŠ·Š¾ŠæŠ°ŃŠ½Š¾ŃŃ‚Šø. ŠŸŃ€Š¾ŠµŠŗт LibreSSL Š¾Ń€ŠøŠµŠ½Ń‚ŠøрŠ¾Š²Š°Š½ Š½Š° ŠŗŠ°Ń‡ŠµŃŃ‚Š²ŠµŠ½Š½ŃƒŃŽ ŠæŠ¾Š“Š“ŠµŃ€Š¶Šŗу ŠæрŠ¾Ń‚Š¾ŠŗŠ¾Š»Š¾Š² SSL/TLS с уŠ“Š°Š»ŠµŠ½ŠøŠµŠ¼ ŠøŠ·Š»ŠøшŠ½ŠµŠ¹ фуŠ½ŠŗцŠøŠ¾Š½Š°Š»ŃŒŠ½Š¾ŃŃ‚Šø, Š“Š¾Š±Š°Š²Š»ŠµŠ½ŠøŠµŠ¼ Š“Š¾ŠæŠ¾Š»Š½ŠøтŠµŠ»ŃŒŠ½Ń‹Ń… срŠµŠ“стŠ² Š·Š°Ń‰Šøты Šø ŠæрŠ¾Š²ŠµŠ“ŠµŠ½ŠøŠµŠ¼ Š·Š½Š°Ń‡ŠøтŠµŠ»ŃŒŠ½Š¾Š¹ чŠøстŠŗŠø Šø ŠæŠµŃ€ŠµŃ€Š°Š±Š¾Ń‚ŠŗŠø ŠŗŠ¾Š“Š¾Š²Š¾Š¹ Š±Š°Š·Ń‹. Š’Ń‹ŠæусŠŗ LibreSSL 3.6.0 рŠ°ŃŃŠ¼Š°Ń‚Ń€ŠøŠ²Š°ŠµŃ‚ся ŠŗŠ°Šŗ эŠŗсŠæŠµŃ€ŠøŠ¼ŠµŠ½Ń‚Š°Š»ŃŒŠ½Ń‹Š¹, Š² ŠŗŠ¾Ń‚Š¾Ń€Š¾Š¼ рŠ°Š·Š²ŠøŠ²Š°ŃŽŃ‚ся Š²Š¾Š·Š¼Š¾Š¶Š½Š¾ŃŃ‚Šø, ŠŗŠ¾Ń‚Š¾Ń€Ń‹Šµ Š²Š¾Š¹Š“ут Š² сŠ¾ŃŃ‚Š°Š² OpenBSD 7.2.

פÖæעי֓קייטן פון LibreSSL 3.6.0:

  • Š˜Š· OpenSSL ŠæŠ¾Ń€Ń‚ŠøрŠ¾Š²Š°Š½ API EVP Š“Š»Ń фуŠ½ŠŗцŠøŠø фŠ¾Ń€Š¼ŠøрŠ¾Š²Š°Š½Šøя ŠŗŠ»ŃŽŃ‡Š° HKDF (HMAC Key Derivation Function).
  • Š”Š¾Š±Š°Š²Š»ŠµŠ½ API Š“Š»Ń устŠ°Š½Š¾Š²ŠŗŠø Šø ŠæŠ¾Š»ŃƒŃ‡ŠµŠ½Šøя урŠ¾Š²Š½ŠµŠ¹ Š±ŠµŠ·Š¾ŠæŠ°ŃŠ½Š¾ŃŃ‚Šø ā€” SSL_{,CTX}_{get,set}_security_level().
  • Š”Š¾Š±Š°Š²Š»ŠµŠ½Š° эŠŗсŠæŠµŃ€ŠøŠ¼ŠµŠ½Ń‚Š°Š»ŃŒŠ½Š°Ń ŠæŠ¾Š“Š“ŠµŃ€Š¶ŠŗŠ° API Š“Š»Ń ŠæрŠ¾Ń‚Š¾ŠŗŠ¾Š»Š° QUIC, ŠøŠ·Š½Š°Ń‡Š°Š»ŃŒŠ½Š¾ рŠµŠ°Š»ŠøŠ·Š¾Š²Š°Š½Š½Š°Ń Š² BoringSSL.
  • Š”Š¾Š±Š°Š²Š»ŠµŠ½Š° Š½Š°Ń‡Š°Š»ŃŒŠ½Š°Ń ŠæŠ¾Š“Š“ŠµŃ€Š¶ŠŗŠ° Š²ŠµŃ€ŠøфŠøŠŗŠ°Ń†ŠøŠø TS ESSCertIDv2.
  • Š—Š°Š“ŠµŠ¹ŃŃ‚Š²Š¾Š²Š°Š½ тŠµŃŃ‚ ŠæрŠ¾ŃŃ‚Š¾Ń‚Ń‹ Š‘ŠµŠ¹Š»Šø ā€” ŠŸŠ¾Š¼ŠµŃ€Š°Š½Ń†Š° ā€” Š”ŠµŠ»Ń„Ń€ŠøŠ“Š¶Š° ā€” Š£Š¾Š³ŃŃ‚Š°Ń„Ń„Š° (Baillie-PSW) Š²Š¼ŠµŃŃ‚Š¾ тŠµŃŃ‚Š° ŠœŠøŠ»Š»ŠµŃ€Š°-Š Š°Š±ŠøŠ½Š°.
  • ŠŸŃ€Š¾Š²ŠµŠ“ŠµŠ½Š° Š·Š½Š°Ń‡ŠøтŠµŠ»ŃŒŠ½Š°Ń Š²Š½ŃƒŃ‚Ń€ŠµŠ½Š½ŃŃ ŠæŠµŃ€ŠµŃ€Š°Š±Š¾Ń‚ŠŗŠ°. Š£Š±Ń€Š°Š½Ń‹ рŠµŃŃƒŃ€ŃŠ¾Ń‘Š¼ŠŗŠøŠµ ŠæрŠ¾Š²ŠµŃ€ŠŗŠø RFC 3779 ŠæрŠø Š²ŠµŃ€ŠøфŠøŠŗŠ°Ń†ŠøŠø сŠµŃ€Ń‚ŠøфŠøŠŗŠ°Ń‚Š¾Š². ŠŸŠµŃ€ŠµŠ“ŠµŠ»Š°Š½ Š“ŠµŠŗŠ¾Š“ŠøрŠ¾Š²Ń‰ŠøŠŗ Šø ŠæŠ°Ń€ŃŠµŃ€ Š²Ń€ŠµŠ¼ŠµŠ½Šø Š“Š»Ń ASN.1. ŠŸŠµŃ€ŠµŠæŠøсŠ°Š½Š° рŠµŠ°Š»ŠøŠ·Š°Ń†Šøя ASN1_STRING_to_UTF8().
  • Š’ утŠøŠ»Šøту openssl Š“Š¾Š±Š°Š²Š»ŠµŠ½Š° Š¾ŠæцŠøя -Ā«sĀ» Š“Š»Ń ŠæŠ¾ŠŗŠ°Š·Š° тŠ¾Š»ŃŒŠŗŠ¾ шŠøфрŠ¾Š², ŠæŠ¾Š“Š“ŠµŃ€Š¶ŠøŠ²Š°ŠµŠ¼Ń‹Ń… уŠŗŠ°Š·Š°Š½Š½Ń‹Š¼ ŠæрŠ¾Ń‚Š¾ŠŗŠ¾Š»Š¾Š¼.

מקו×Ø: opennet.ru

לייגן אַ באַמע×Øקונג