Выпуск криптографической библиотеки LibreSSL 3.7.0
Автор
Сообщение
news_bot ®
Стаж: 6 лет 9 месяцев
Сообщений: 27286
Разработчики проекта OpenBSD представили выпуск переносимой редакции пакета LibreSSL 3.7.0, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Проект LibreSSL ориентирован на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы. Выпуск LibreSSL 3.7.0 рассматривается как экспериментальный, в котором развиваются возможности, которые войдут в состав OpenBSD 7.3.
Особенности LibreSSL 3.7.0:
- Добавлена поддержка цифровой подписи с открытым ключом Ed25519, разработанной Дэниэлом Бернштейном и основанной на применении эллиптической кривой Curve25519 и хэша SHA-512. Поддержка Ed25519 доступна как в форме отдельного примитива, так и через интерфейс EVP.
- В интерфейс EVP добавлена поддержка цифровых подписей X25519, которые отличаются от подписей Ed25519 использованием только координат "X" при манипуляциях с точками на эллиптической кривой, что позволяет значительно сократить размер кода, необходимого для создания и верификации подписей.
- Реализован совместимый с OpenSSL 1.1 низкоуровневый API для работы с открытыми и приватными ключами, поддерживающий ключи EVP_PKEY_ED25519, EVP_PKEY_HMAC и EVP_PKEY_X25519.
- Вместо системных функция timegm() и gmtime() для преобразования дат задействованы POSIX-функции из BoringSSL.
- В библиотеке BN (BigNum) проведена чистка старого и неиспользуемого кода, работающего с простыми числами.
- Удалена поддержка HMAC PRIVATE KEY.
- Переработан внутренний код для создания и проверки подписей DSA.
- Переписан код для экспорта ключей для TLSv1.2.
- Проведена чистка и переработка старого стека TLS.
- Поведение функций BIO_read() и BIO_write() приближено к OpenSSL 3.]
===========
Источник:
OpenNet.RU
===========
Похожие новости
- Главная ссылка к новости (https://www.mail-archive.com/a...)
- OpenNews: Переполнение буфера в OpenSSL, эксплуатируемое при проверке сертификатов X.509
- OpenNews: Выпуск криптографической библиотеки LibreSSL 3.6.0
- OpenNews: Прошивка IVI-системы Hyundai оказалась заверена ключом из руководства по OpenSSL
- OpenNews: OpenSSL 3.0 получил статус LTS. Выпуск LibreSSL 3.5.0
- OpenNews: Выпуск криптографической библиотеки OpenSSL 3.0.0
Похожие новости:
- Переполнение буфера в OpenSSL, эксплуатируемое при проверке сертификатов X.509
- Fedora 37 отложен на две недели из-за критической уязвимости в OpenSSL
- Выпуск криптографической библиотеки LibreSSL 3.6.0
- Уязвимость в OpenSSL 3.0.4, приводящая к удалённому повреждению памяти процесса
- Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию при обработке некорректных сертификатов
- OpenSSL 3.0 получил статус LTS. Выпуск LibreSSL 3.5.0
- Уязвимости в OpenSSL, Glibc, util-linux, драйверах i915 и vmwgfx
- Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости
- Уязвимость в LibreSSL, позволяющая обойти аутентификацию по сертификатам
- Выпуск криптографической библиотеки OpenSSL 3.0.0
Теги для поиска: #_libressl, #_openssl
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 22-Ноя 02:26
Часовой пояс: UTC + 5
Автор | Сообщение |
---|---|
news_bot ®
Стаж: 6 лет 9 месяцев |
|
Разработчики проекта OpenBSD представили выпуск переносимой редакции пакета LibreSSL 3.7.0, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Проект LibreSSL ориентирован на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы. Выпуск LibreSSL 3.7.0 рассматривается как экспериментальный, в котором развиваются возможности, которые войдут в состав OpenBSD 7.3. Особенности LibreSSL 3.7.0:
=========== Источник: OpenNet.RU =========== Похожие новости
|
|
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 22-Ноя 02:26
Часовой пояс: UTC + 5