#OpenSSL 1.1.1k soluciona graves fallos de seguridad encontrados
OpenSSL es una de las librerías criptográficas más utilizadas por los sistemas operativos, Windows y muchas distribuciones basadas en Linux y Unix hacen uso de OpenSSL para gestionar toda la criptografía, certificados digitales etc. Contar con una librería criptográfica sin fallos de seguridad es fundamental, y hoy hemos conocido el lanzamiento de una nueva versión OpenSSL 1.1.1k que viene para solucionar dos graves fallos que se incorporaron al solucionar otros fallos de seguridad. ¿Quieres conocer todos los detalles y si estos fallos de seguridad te afectan?
#OpenSSL 1.1.1k soluciona graves fallos de seguridad encontrados
OpenSSL es una de las librerías criptográficas más utilizadas por los sistemas operativos, Windows y muchas distribuciones basadas en Linux y Unix hacen uso de OpenSSL para gestionar toda la criptografía, certificados digitales etc. Contar con una librería criptográfica sin fallos de seguridad es fundamental, y hoy hemos conocido el lanzamiento de una nueva versión OpenSSL 1.1.1k que viene para solucionar dos graves fallos que se incorporaron al solucionar otros fallos de seguridad. ¿Quieres conocer todos los detalles y si estos fallos de seguridad te afectan?
Joseph Birr Pixton, desarrollador de la biblioteca TLS Rustls realizo una serie de pruebas sobre su desarrollo y notó que el rendimiento de este último superaba al de OpenSSL en varios niveles. Rustls es una biblioteca de código abierto, TLS, escrita en Rust y disponible bajo las licencias Apache 2.0, MIT e ISC, pero OpenSSL es una biblioteca bien conocida y el estándar de la industria en casi todas las categorías principales.
Según su documentación, Rustls es una moderna biblioteca TLS que tiene como objetivo proporcionar un buen nivel de seguridad criptográfica. No requiere ninguna configuración para lograr esta seguridad y no proporciona ninguna funcionalidad insegura o criptografía obsoleta.
Tiene muchas características, como la autenticación de cliente del servidor ECDSA o RSA y la autenticación de servidor del servidor ECDSA o RSA, al tiempo que admite la verificación del certificado del servidor.
#OpenSSL 1.1.1 añade soporte para el protocolo #TLS 1.3
A lo largo de 2017, las principales desarrolladoras como Mozilla y Google han ido implementando el uso del protocolo TLS 1.3 en sus respectivos navegadores web, Firefox y Chrome. El protocolo TLS 1.3 es el futuro de las conexiones seguras, cifradas y autenticadas de extremo a extremo, especialmente cuando navegamos por la web.
ASLv2 ist inkompatibel zur GPL vor Version 3 und wird durch die OpenBSD-Community abgelehnt. Dadurch dürfte es in Zukunft Schwierigkeiten geben, wenn OpenSSL-Code in Softwareprojekte unter GPLv2 oder in den OpenBSD-Fork #LibreSSL übernommen werden soll. Derzeit ist auch unklar, wie das OpenSSL-Projekt mit Code umgehen wird, dessen Autoren den Lizenzwechsel abgelehnt haben. #OpenSSL wechselt die Lizenz und verärgert Beteiligte - https://gnusocial.no/url/444056