Из LibreSSL 2.3.0 окончательно убрали SSLv3, а также DTLS_BAD_VER и SHA-0

23 сентября был представлен очередной релиз свободной библиотеки, реализующей протоколы SSL/TLS командой разработчиков OpenBSD, — LibreSSL 2.3.0.

Выпуск LibreSSL 2.3.0 стал первым на пути разработки OpenBSD 5.9, поэтому он будет содержать больше изменений, чем ветки 2.2.x и 2.1.x. Стабильный ABI/API для него появится в марте 2016 года. Авторы продолжили исключение устаревших алгоритмов и протоколов из кодовой базы LibreSSL. Среди изменений в релизе LibreSSL 2.3.0:

  • окончательное удаление протокола SSLv3 из кодовой базы;
  • удалена поддержка DTLS_BAD_VER (реализации до DTLSv1 больше не поддерживаются);
  • команды и параметры движка убраны из openssl(1);
  • SHA-0 удален, т.к. со времени его публикации прошло 20 лет;
  • корневой сертификат Certplus CA добавлен в файл cert.pem по умолчанию;
  • новый интерфейс OPENSSL_cpu_caps;
  • nc переведён на использование libtls для клиентских и серверных операций — nc входит в состав libressl-portable как пример использования библиотеки.
Логотип LibreSSL
Логотип LibreSSL / Иллюстрация с сайта Libressl.Org

Дмитрий Шурупов по материалам ftp.openbsd.org.







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Zoom для Android получил новые функции, а также перестал запускаться на хромбуках
В CNCF приняты Open Source-проекты Notary от Docker и TUF, а также 30 новых компаний-участников
В LibreSSL 2.2.1 появилась поддержка Windows XP, 2003 и 2009
Веб-браузер Firefox обновился до версии 39.0, отказался от SSLv3 и получил проверку на malware
OpenNTPD 5.7p1: NTP-сервер от OpenBSD собран с LibreSSL и получил новые возможности
Poodle «покусал» и TLS: серьёзная уязвимость SSL 3.0 также затрагивает TLS 1.2
Emacs окончательно сменил систему контроля версий с Bazaar на Git
LibreSSL 2.0.0 — первый релиз портативной версии форка OpenSSL от OpenBSD
В Debian 8.0 Jessie убрали поддержку архитектуры SPARC
Из OpenBSD убрали поддержку протокола Kerberos
Последние новости

Подгружаем последние новости