Выпуск LibreSSL 2.4.0

Материал из Викиновостей, свободного источника новостей

1 июня 2016 года

Разработчики проекта OpenBSD представили (Архивная копия от 10 декабря 2017 на Wayback Machine) выпуск переносимой редакции пакета LibreSSL 2.4.0, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Одновременно доступны корректирующие обновления для стабильных веток - 2.3.5 и 2.2.8. Проект LibreSSL ориентирован на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы.

Особенности LibreSSL 2.4.0:

  • Реализован рекомендуемый IETF вариант потокового шифра ChaCha20 и алгоритма аутентификации сообщений (MAC) Poly1305;
  • Реализация EVP_aead_chacha20_poly1305() заменена на версию IETF, которая задействована по умолчанию
  • Многочисленные улучшения в сборочной инфраструктуре на базе CMake. Добавлена поддержка Solaris, mingw-w64, Cygwin и HP-UX;
  • Переработан код обработки ошибок в libtls, улучшено информирование об ошибках конфигурации;
  • Для объектов ASN.1 добавлены вызовы explicit_bzero;
  • Проведена чистка функций X509_*set_object на предмет возвращения нуля при проблемах с распределением памяти;
  • Обеспечена корректная обработка ^C в приглашении ввода пароля openssl;
  • Переведено в разряд устаревших внутреннее использование функций EVP_[Cipher|Encrypt|Decrypt]_Final;
  • В выпусках 2.3.5 и 2.2.8 устранена проблема, связанная с разбором некоторых элементов ASN.1, размер которых превышает 16 Кб.

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Выпуск LibreSSL 2.4.0», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.