次期バージョン「OpenSSL 3.0.0」の設計概要が公開
OpenSSLの開発チームは、次期バージョンとなる「OpenSSL 3.0.0」の設計概要について明らかにした。
「同1.1.1」に続く次期バージョンの設計について示したドラフト版となる文書を公開したもの。同バージョンでは、長期サポートされる暗号化フレームワークを容易に扱えるよう、アーキテクチャの再構築を実施。アルゴリズムの実装とAPIの分離について改善を図るという。
また「OpenSSL FIPS Cryptographic Module 3.0」をサポート。あわせてFIPSモード、非FIPSモードのTLS接続を同時に行うアプリケーションをサポートする。
一方多くの低レベル関数が非推奨APIに指定される見込みだが、既存アプリケーションへの影響を抑え、従来の仕様に従っていれば再コンパイルのみで対応できると説明。すでに非推奨とされるAPIについても、同バージョンでの削除は行わないとしている。
(Security NEXT - 2019/02/14 )
ツイート
関連リンク
PR
関連記事
「OpenSSL」にアップデート - 「同1.1.1」はサポート終了
「OpenSSL」に重要度「低」の脆弱性 - Windowsの64ビット環境に影響
「OpenSSL」にアップデート、累積した脆弱性3件を解消
「OpenSSL」にサービス拒否の脆弱性 - 今後のアップデートで修正予定
コラボツール「ZCS」にゼロデイ脆弱性 - アップデートの適用を
「OpenSSL」に脆弱性、影響「低」 - 他脆弱性とあわせて今後修正
「OpenSSL」の「AES-SIV」実装に脆弱性 - 重要度「低」
「Node.js」にセキュリティアップデート - 外部プログラムの更新も反映
「Node.js」のセキュリティアップデート、まもなく公開予定
「OpenSSL」にアップデート - 複数の脆弱性を解消