ЛибреССЛ 3.8.0 стиже са много промена и побољшања

ЛибреССЛ

ЛибреССЛ је форк ОпенССЛ-а који је развио ОпенБСД пројекат.

Програмери ОпенБСД пројекта недавно су најавили издавање портабл издања пакета «ЛибреССЛ 3.8.0», верзија у којој су направљене разне измене и побољшања усмерена на стабилност и компатибилност.

За оне који не знају за ЛибреССЛ, требало би да знају да је ово То је имплементација отвореног кода протокола ТЛС развија форк ОпенССЛ-а намењен да обезбеди виши ниво безбедности. ЛибреССЛ је првобитно развијен као намеравана замена за ОпенССЛ на ОпенБСД-у и пренет је на друге платформе када је поједностављена верзија библиотеке стабилизована.

Пројекат ЛибреССЛ се фокусира на висококвалитетну подршку за ССЛ/ТЛС протоколе уз уклањање непотребних функција, додавање додатних безбедносних функција и значајно чишћење и прераду базе кода.

Главне нове карактеристике ЛибреССЛ-а 3.8.0

ЛибреССЛ верзија 3.8.0 Сматра се експерименталном верзијом који развија карактеристике које ће бити укључене у ОпенБСД 7.4. Истовремено су формиране стабилне верзије ЛибреССЛ-а 3.6.3 и 3.7.3, у којима је исправљено неколико грешака.

У овој новој верзији ЛибреССЛ 3.8.0 која је представљена, то је истакнуто побољшана компатибилност ендиан.х са макроима хто* и *тох, Поред додавања подршка за СХА-2 и СХА-3 скраћено и започео је процес чишћења и прераде интерног СХА кода.

Још једна промена која се истиче су преписане интерне функције БН_екп() и БН_цопи(), поред имплементације функције БН_мод_скрт() која је замењена.

Поред овога, истиче се и то додата упутства асемблера за архитектуру АМД64 користи ендбр64 упутства (Укидање индиректног огранка).

Такође се напомиње да је додато исправка за лоше осмишљену промену у ОпенССЛ 3 која је прекинула подршку за раздвајање привилегија у либтл-овима, Поред тога, БорингССЛ код је пренет да би се верификовала правила дефинисана у РФЦ 5280 и наставља се превод либцрипто-а за коришћење интерфејса ЦББ (битебуилдер) и ЦБС (битестринг).

С друге стране, истиче се да је код за верификацију политике РФЦ 5280 из БорингССЛ-а увезен и коришћен
да замени стари експоненцијални временски код, поред уклањања подршке за ГФ2м: БИГНУМ пошто не подржава бинарну екстензију, већина јавних симбола који су застарели у ОпенССЛ 0.9.8 је уклоњена.

Од осталих промена који се издвајају из ове нове верзије:

  • Уклоњен је јавни АПИ Кс9.31 (РСА_Кс931_ПАДДИНГ је и даље доступан).
  • Уклоњен режим крађе шифрованог текста.
  • Уклоњена подршка за СКСНЕТ и НЕТСЦАПЕ_ЦЕРТ_СЕКУЕНЦЕ, укључујући
    опенссл(1) нсек команда.
  • Одбачена подршка за прокси сертификат (РФЦ 3820).
  • Уклоњено је ПОЛИЦИ_ТРЕЕ и његове повезане структуре и АПИ-ји.
  • Поправите проверу грешака за и2д_ЕЦДСА_СИГ() у оссл_ецдса_сигн().
  • Поправљено откривање проширених операција (КСОП) на АМД хардверу.
  • Исправљено руковање грешкама у тлс_цхецк_цоммон_наме().
  • Додато замена показивача који недостаје у ССЛ_фрее().
  • Исправљени Кс509ерр() и Кс509В3ерр() и њихове интерне верзије.
  • Значајно побољшана покривеност тестом БН_мод_скрт() и ГЦД.
  • Као и увек, додаје се нова покривеност тестом пошто су грешке и подсистеми поправљени
    они су очишћени.

Коначно, ако сте заинтересовани да сазнате више о томе, можете се консултовати са детаљима У следећем линку.

Како инсталирати нову верзију ЛибреССЛ-а?

За оне који су заинтересовани да могу да инсталирају ову нову верзију, треба да знате да тренутно није стигла до већине Линук дистрибуција, тако да је тренутно доступна инсталација сами извршили компилацију пакета.

Али не брините, ЛибреССЛ верзија Веома је једноставно и да бисте то урадили само морате да отворите терминал и извршите следеће команде (морате имати следеће зависности аутомаке, аутоцонф, гит, либтоол, перл и гит).

Прва ствар је да добијете изворни код, што можете урадити са овом командом:

гит клон хттпс://гитхуб.цом/либрессл/портабле.гит

Када се ово заврши, сада ћемо припремити начин за извођење компилације, да бисмо то урадили, улазимо у фасциклу која садржи ЛибреССЛ изворни код и откуцаваћемо:

цд портабле ./аутоген.сх ./дист.сх

Када ово завршимо, прелазимо на компајлирање са:

./цонфигуре маке цхецк маке инсталл

Или ако више волите да то урадите са ЦМаке:

мкдир буилд цд буилд цмаке .. маке маке тест

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.