Megjelent a LibreSSL 4.3.3 az OCSP-hitelesítési megkerülést javító frissítéssel

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Megjelent a LibreSSL 4.3.3, amely karbantartási kiadásként több biztonsági és megbízhatósági javítást hoz, valamint hordozhatósági fejlesztéseket macOS és Windows rendszerekhez.

A LibreSSL 4.3.3 legfontosabb javítása egy Online Certificate Status Protocol (OCSP) válaszadó-hitelesítési megkerülést szüntet meg, amely a libtls-t és az ocspcheck segédprogramot is érintette.

Az OCSP-t arra használják, hogy megállapítsák, visszavontak-e egy TLS tanúsítványt. A LibreSSL mostani javítása szigorítja annak ellenőrzését, hogy mely válaszadók jogosultak ilyen információt szolgáltatni.

A DTLS, amely TLS-szerű titkosítást biztosít datagram-alapú protokollokhoz, például az UDP-hez, szintén több korrekciót kapott. A fejlesztők kijavítottak egy hibás méretellenőrzést a dtls1_preprocess_fragment() függvényben, bevezettek egy korlátot a pufferelt DTLS kézfogási adatokra, és orvosoltak egy lehetséges túlolvasást, amely megszakított újraküldésnél fordulhatott elő.

A tanúsítvány-ellenőrzésre is jutott figyelem. A LibreSSL 4.3.3 gondoskodik arról, hogy azok a visszahívások, amelyeket úgy állítottak be, hogy mindig sikert jelezzenek, továbbra is észleljék a gépnév-eltérést. Emellett eltávolították a RelativeDistinguishedName támogatását a CRL terjesztési pontokban.

A hordozhatóság terén a kiadás támogatást ad a LibreSSL fordításához macOS Golden Gate 27.0 rendszeren.

A Windows-felhasználók is kapnak néhány javítást. A fejlesztők megkerülték az MSVC ARM64 optimalizálója által, konstans idejű nagy számokkal dolgozó kódban előállított hibás kódgenerálást, és a LibreSSL Windows alatti socketpair() emulációja mostantól helyesen állítja be a close-on-exec jelzőt a megfelelő leíróra.

Végül, a CMake-en keresztül LibreSSL-t fordító projektek mostantól felülírhatják a TLS_DEFAULT_CA_FILE értékét, így rugalmasabban adhatják meg az alapértelmezett helyet a megbízható hitelesítésszolgáltatók számára.

További részletekért nézd meg a kiadási megjegyzéseket.

A LibreSSL az OpenSSL egy forkja, amelyet az OpenBSD projekt hozott létre 2014-ben, azzal a céllal, hogy egyszerűsítse a kódbázist, eltávolítsa az elavult összetevőket, és javítsa a biztonságot és a karbantarthatóságot. Az OpenBSD mellett egy hordozható változat is elérhető Linux, macOS, Windows és más Unix-szerű rendszerek számára.