Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

次期バージョン「OpenSSL 3.0.0」の設計概要が公開

OpenSSLの開発チームは、次期バージョンとなる「OpenSSL 3.0.0」の設計概要について明らかにした。

「同1.1.1」に続く次期バージョンの設計について示したドラフト版となる文書を公開したもの。同バージョンでは、長期サポートされる暗号化フレームワークを容易に扱えるよう、アーキテクチャの再構築を実施。アルゴリズムの実装とAPIの分離について改善を図るという。

また「OpenSSL FIPS Cryptographic Module 3.0」をサポート。あわせてFIPSモード、非FIPSモードのTLS接続を同時に行うアプリケーションをサポートする。

一方多くの低レベル関数が非推奨APIに指定される見込みだが、既存アプリケーションへの影響を抑え、従来の仕様に従っていれば再コンパイルのみで対応できると説明。すでに非推奨とされるAPIについても、同バージョンでの削除は行わないとしている。

(Security NEXT - 2019/02/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「OpenSSL」に4件の脆弱性 - アップデートが公開
セキュリティアップデート「PHP 7.4.29」がリリース
Fortinet、「OpenSSL」脆弱性判明受けてアップデート - 「Spring4Shell」の影響は調査中
「Apache Tomcat」のアップデートが公開 - 「Spring4Shell」対策も
QNAP製NASにアップデート - 脆弱性「Dirty Pipe」を解消
「OpenSSL」にDoS攻撃のおそれ - アップデートが公開
「Mozilla VPN」に権限昇格のおそれ - アップデートが公開
脆弱性を解消した「OpenSSL 3.0.1」がリリース
MS、11月の月例パッチを公開 - 悪用済み2件を含む脆弱性55件を修正
MS、10月の月例セキュリティ更新をリリース - ゼロデイ脆弱性1件含む74件を解消