The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск криптографической библиотеки LibreSSL 3.0.0

05.08.2019 20:18

Разработчики проекта OpenBSD представили выпуск переносимой редакции пакета LibreSSL 3.0.0, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Проект LibreSSL ориентирован на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы. Выпуск LibreSSL 3.0.0 рассматривается как экспериментальный, в котором развиваются возможности, которые войдут в состав OpenBSD 6.6. Значительная смена номера версии связана с использованием десятичной нумерации (после 2.9 следует версия 3.0).

Особенности LibreSSL 3.0.0:

  • Завершено портирование из OpenSSL 1.1 структуры RSA_METHOD, позволяющей использовать различные реализации функций для работы с RSA;
  • Актуализирована документация, в которой отражены ранее неописанные опции и удалены неработающие опции;
  • Устранены проблемы, выявленные в результате тестирования инструментом oss-fuzz;
  • Решены различные утечки информации по сторонним каналам в реализациях DSA и ECDSA;
  • На платформе Windows в утилите openssl включена команда "speed" и внесены оптимизации производительности при сборке в Visual Studio.


  1. Главная ссылка к новости (https://www.mail-archive.com/a...)
  2. OpenNews: Ошибка в OpenSSL нарушила работу некоторых приложений openSUSE Tumbleweed после обновления
  3. OpenNews: Выпуск криптографической библиотеки LibreSSL 2.9.1
  4. OpenNews: Обновление OpenSSL с устранением уязвимости в реализации TLS
  5. OpenNews: Уязвимость в библиотеке MatrixSSL
  6. OpenNews: Выпуск LibreSSL 2.8.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/51221-libressl
Ключевые слова: libressl
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (13) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 20:39, 05/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Тлс 1.3 так и нет
     
     
  • 2.11, пох. (?), 13:43, 07/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    в ответ на удаленное сообщение про pfs:
    pfs совершенно не зависит от версии tls (точнее, зависит в обратную сторону - в 1.3 он работает в одном-единственном варианте), зависит исключительно от алгоритмов шифрования. С ecdh его поддерживают, по-моему, уже абсолютно все. Хоть в tls1.0
    dhe+rsa вообще существует с 9лохматых годов, и  на нем pfs тоже вполне реализуем, клянусь asa ios 7.1 (хотя и не факт что openssl и его клоны так умели)

     
     
  • 3.12, Анон Анонов (?), 14:14, 07/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Дак PFS это и не часть протокола. Это скорее список рекомендаций для обеспечения стойкого шифрования,т.е. набор шифров, размер ключей, набор кривых для EC и т.д.
     
  • 2.16, Дон Ягон (ok), 15:21, 14/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Тлс 1.3 так и нет

    В мае писали, что готово примерно на 60%.

    ( https://www.openbsd.org/papers/bsdcan2019-tls13.pdf )

     

  • 1.2, Аноним (2), 20:39, 05/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Значительная смена номера версии связана с использованием десятичной нумерации (после 2.9 следует версия 3.0).

    Ну не бред ли. Может еще выдумаем 16-ричную нумерацию, где после 2.9 идет 2.a? Или, допустим, переворачивающуюся систему, где 2.9 как бы поворачивают на 180 градусов и получается 6.Z.

     
     
  • 2.3, A.Stahl (ok), 20:45, 05/08/2019 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Не ной. Они в качестве номера версии используют десятичную дробь с шагом в 0.1
    А фразу про "Значительная смена номера версии" приходится повторять специально для фашистов, которые не признают других систем версий кроме X.Y.Z
     
  • 2.4, пох. (?), 21:06, 05/08/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну нет, 16 пошло, 32тиричную мы уже видели (правда, не для номеров версий, и вообще по делу. Что не облегчало ни разу ручное декодирование.) Даешь сразу 128ричную, а поскольку столько букв есть только у китайцев, но все они выглядят как одинаковые квадратики, используем символы эмодзи!

    180 тоже глупо и неинтересно, так каждый дятел может, да и тут же зациклится. Вот, к примеру, 12.7 градусов? Чтоб вообще никто не мог без спецтехники угадать, какой будет следующая версия!

    По крайней мере, в этом прожекте будет хоть что-то интересное, кроме клиррум копипастинга багфиксов из сменившей лицензию openssl (помнится, я еще тогда предсказал очень быстрое сдувание клонов, сделанных по принципу "выпилим все, что не используется на нашей платформе в наших трех приложениях и еще пяти самых популярных и назовем это чисткой кодовой базы, для безопастносте!" - и, как видим, не ошибся.)

     
  • 2.6, Аноним (6), 21:43, 05/08/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    emoji вместо номеров
     
  • 2.7, Аноним (7), 21:53, 05/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Это чтобы не ни кто не говорил, что они гонятся за циферками, как все браузеры и прочие.
    Да и смена старшей цифры более логична, чем у того же Линуса. Не когда моча в голову стукнет, а когда счётчик переполнится.
    Так что не всё так плохо.
     
  • 2.10, Ilya Indigo (ok), 11:58, 06/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Оффтопик стайл же. :-)
    Я тоже думал что TLS 1.3 завезли, но нет это только фриваре из оффтопика стайл.
     
  • 2.13, Анон Анонов (?), 14:16, 07/08/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    тут есть хоть какая-то логика в отличии от нумерации современных версий линукс.
     
     
  • 3.14, Andrey Mitrofanov_N0 (??), 15:56, 07/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > тут есть хоть какая-то логика в отличии от нумерации современных версий линукс.

    В ваших поисках логики есть какая-то логика.  Не останавливайтесь -- и обрящете.

     

  • 1.15, Аноним (15), 16:00, 08/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >На платформе Windows в утилите openssl включена команда "speed" и внесены оптимизации производительности при сборке в Visual Studio

    Предлагаю разработчикам LibreSSL забыть про существование ОС Windows и прекратить разработку под эту ОС.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру