Tag Archives | Tomáš Mráz

OpenSSL 3.4.0-alpha1 duyuruldu

OpenSSL‘in 3.4.0-alpha1 sürümü, Tomáš Mráz tarfından duyuruldu. Değişikliklerin tam listesi için günlük sayfasının incelenmesi öneriliyor. OpenSSL 4.0-alpha1’in kullanıma sunulduğunu duyurmaktan mutluluk duyulduğu belirtilirken, sürümün, bir dizi yeni özelliği içerdiği söyleniyor. Yeni API işlevleri de dahil olmak üzere RSA-SHA2-256 gibi doğrudan getirilen bileşik imza algoritmalarına destek sağlandığı belirtilirken, FIPS sağlayıcısında FIPS göstergeleri desteği ve gelecekteki FIPS 140-3 doğrulamaları için gereken FIPS sağlayıcısının çeşitli güncellemeleri de gerçekleştirilmiş bulunuyor. OpenSSL’i kullanmaya ve desteklemeye devam eden tüm kullanıcılara ve topluluk çevresine teşekkür edildiği belirtiliyor. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 3.4.0-alpha1 hakkında bilgi edinmek için sürüm duyurusunu, GitHub sürümler sayfasını ve değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

OpenSSL 3.4.0-alpha1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

OpenSSL 3.3.0 duyuruldu

OpenSSL‘in 3.3.0 sürümü, Tomáš Mráz tarfından duyuruldu. Değişikliklerin tam listesi için günlük sayfasının incelenmesi öneriliyor. OpenSSL 3.3.0’ın kullanıma sunulduğunu duyurmaktan mutluluk duyulduğu belirtilirken, bunun, OpenSSL’e önemli yeni işlevler ekleyen bir özellik sürümü olduğu söyleniyor. QUIC bağlantılarını izlemek için qlog desteği eklenen yazılım, hakkında bilgi edinmek için haberler sayfasını inceleyebilirsiniz. QUIC bağlantıları için anlaşmalı boşta kalma zaman aşımının yapılandırılmasına ve şu anda bir QUIC bağlantısı için oluşturulabilecek ek akış sayısının belirlenmesine olanak tanıyan API’ler eklendiği belirtilirken, QUIC SSL nesneleri için örtülü QUIC olay işlemenin devre dışı bırakılmasına izin veren API’ler de eklendiği söyleniyor. QUIC akışının yazma arabelleğinin boyutunun ve kullanımının sorgulanmasına olanak tanıyan API’lerin de eklendiği ifade ediliyor. Unix ve Windows’ta CMake için pkg-config aktarıcının yanı sıra bir aktarıcı eklendiği söyleniyor. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 3.3.0 hakkında bilgi edinmek için GitHub sürümler sayfasını ve değişiklikler sayfasını inceleyebilirsiniz.


Continue Reading →

 

OpenSSL 3.3.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Red Hat Fedora 33’ün şifreleme ayarlarını ve yapılandırmasını değiştiriyor

Red Hat, Fedora 33 sürümünün şifreleme ayarlarını ve yapılandırmasını daha da geliştirmeye ve güçlendirmeye çalışıyor. Red Hat’dan Tomáš Mráz; işletim sisteminin kripto politikalarının daha da güçlendirilmesini önerdi. Buna göre; TLS 1.0 ve TLS 1.1 gibi eski protokollerin devre dışı bırakılması ön plana çıktı. Zayıf Diffie-Hellman anahtar değişim boyutlarının devre dışı bırakılması gündeme geldi. Ayrıca, imzalarda SHA-1 karma kullanımının devre dışı bırakılması da gündemde. Böylelikle, Fedora kullanıcılarının potansiyel olarak zayıf kriptografiyi savuşturmalarına imkan sağlanmış olacak.

Continue Reading →

Planlanan Fedora 33 kripto ayarlarıyla ilgili daha fazla ayrıntıyı Wiki sayfasında bulabilirsiniz.

0