<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новые выпуски LibreSSL 2.5.1, 2.4.5 и 2.3.10</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110338.html</link>
    <description>Разработчики проекта OpenBSD представили (https://marc.info/?l=openbsd-announce&amp;m=148593314925285&amp;w=2) корректирующие выпуски  2.5.1, 2.4.5 и 2.3.10 переносимой редакции пакета LibreSSL (http://www.libressl.org/), в рамках которой развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. &lt;br&gt;&lt;br&gt;&lt;br&gt;В новой версии добавлена защита от атак по сторонним каналам (side-channel (https://ru.wikipedia.org/wiki/&#037;D0&#037;90&#037;D1&#037;82&#037;D0&#037;B0&#037;D0&#037;BA&#037;D0&#037;B0_&#037;D0&#037;BF&#037;D0&#037;BE_&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;BC_&#037;D0&#037;BA&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B0&#037;D0&#037;BB&#037;D0&#037;B0&#037;D0&#037;BC)), нацеленным на восстановление содержимого ключей ECDSA через моделирование содержимого кэша  процессора, учитывая отклонение времени доступа к данным до и после сброса кэша. Проблема вызвана использованием функции&lt;br&gt;BN_mod_inverse() без выставления флага обеспечения постоянного времени выполнения.&lt;br&gt;&lt;br&gt;&lt;br&gt;В новых выпусках также внесены изменения, связанные с улучшением совместимости с платформами iOS и MacOS. Из специфичных для версии LibreSSL 2.5.1 и</description>

<item>
    <title>Новые выпуски LibreSSL 2.5.1, 2.4.5 и 2.3.10 (Ilya Indigo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110338.html#11</link>
    <pubDate>Fri, 03 Feb 2017 20:53:18 GMT</pubDate>
    <description>&amp;gt; А что не так с OpenSSL?&lt;br&gt;&lt;br&gt;Отсутствие EC25519, на сколько мне известно.&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски LibreSSL 2.5.1, 2.4.5 и 2.3.10 (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110338.html#10</link>
    <pubDate>Fri, 03 Feb 2017 19:57:04 GMT</pubDate>
    <description>А что не так с OpenSSL?&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски LibreSSL 2.5.1, 2.4.5 и 2.3.10 (h31)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110338.html#4</link>
    <pubDate>Fri, 03 Feb 2017 14:47:32 GMT</pubDate>
    <description>Для бекапов бери любую библиотеку с поддержкой AES-NI. Современные процессоры шифруют так быстро, что 100&#037; будешь упираться в скорость хранилища/сети.&lt;br&gt;&amp;gt; криптолибы, где не прибита гвоздями защита от локальной атаки со связанными с ней тормозами?&lt;br&gt;&lt;br&gt;Расслабься, чувак.&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски LibreSSL 2.5.1, 2.4.5 и 2.3.10 (EuPhobos)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110338.html#3</link>
    <pubDate>Fri, 03 Feb 2017 13:17:26 GMT</pubDate>
    <description>А, LUKS разве использует библиотеки SSL ? Шифруй бэкапы через cryptosetup&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски LibreSSL 2.5.1, 2.4.5 и 2.3.10 (Crazy Alex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110338.html#2</link>
    <pubDate>Fri, 03 Feb 2017 10:09:59 GMT</pubDate>
    <description>А кто в курсе - есть ли приличные криптолибы, где не прибита гвоздями защита от локальной атаки со связанными с ней тормозами? Ну, то есть если точно знаешь, что защищаешься только от угроз в сети? И аналогичный вопрос - насчёт режимов для шифрования чего-то большого, но где разные тайминг-атаки в прицнипе не ожидаются? А то когда бэкап шифруешь - оно &quot;немного&quot; лишнее.&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски LibreSSL 2.5.1, 2.4.5 и 2.3.10 (Ilya Indigo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110338.html#1</link>
    <pubDate>Fri, 03 Feb 2017 09:12:40 GMT</pubDate>
    <description>&amp;gt; Из специфичных для версии LibreSSL 2.5.1 изменений отмечается поддержка алгоритма обмена ключами Curve25519...&lt;br&gt;&lt;br&gt;Хочу её, прямо жажду везде вместо openSSL.&lt;br&gt;</description>
</item>

</channel>
</rss>
