Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Lanzada OpenSSL 4.1.0 Alpha1 con DTLS 1.3 y criptografía poscuántica más rápida


El Proyecto OpenSSL ha lanzado OpenSSL 4.1.0 Alpha1, una vista previa de su próxima versión. Esta actualización introduce el soporte para DTLS 1.3, GREASE para despliegues de TLS más resilientes y mejoras de rendimiento en operaciones de criptografía post-cuántica según la arquitectura. Al ser una versión alfa, está destinada exclusivamente a pruebas y desarrollo, no para entornos de producción.

openssl logo


El Proyecto OpenSSL ha lanzado OpenSSL 4.1.0 Alpha1, una vista previa temprana de su próxima versión de funciones. Esta actualización añade soporte para Datagram Transport Layer Security (DTLS) 1.3, GREASE para despliegues de TLS más resilientes y mejoras de rendimiento específicas de la arquitectura para operaciones de criptografía post-cuántica.

Al ser una versión alpha, está pensada para pruebas y desarrollo, no para despliegues en producción. Debes evaluar cuidadosamente la compatibilidad y el rendimiento de tus aplicaciones antes de actualizar.

Una adición notable en OpenSSL 4.1.0 Alpha1 es el soporte para DTLS 1.3, que asegura las comunicaciones basadas en UDP, las cuales son críticas para aplicaciones en tiempo real como videollamadas, juegos en línea y dispositivos IoT.

Esta implementación cumple con el RFC 9147 y proporciona una seguridad similar a TLS, abordando al mismo tiempo características de UDP como la pérdida y el reordenamiento de paquetes. Además, el soporte de DTLS se ha integrado en la API del escuchador SSL, simplificando el desarrollo de aplicaciones que gestionan conexiones DTLS.

Lanzamiento de OpenSSL 4.1.0 Alpha1

El lanzamiento optimiza dos algoritmos criptográficos post-cuánticos: ML-DSA (un algoritmo de firma digital) y ML-KEM (un mecanismo de encapsulamiento de claves), ambos diseñados para resistir ataques de computación cuántica.

Con mejoras para las operaciones de Transformada Teórica de Números en arquitecturas específicas, esta actualización es crucial para las empresas que utilizan TLS post-cuántico, flujos de trabajo de certificados y servicios criptográficos de alto volumen.

Las optimizaciones para sistemas x86_64 incluyen AVX-512 para operaciones SHAKE x4, impulsando el rendimiento de la generación y verificación de firmas. OpenSSL 4.1.0 Alpha1 ofrece mejoras de rendimiento para el descifrado AES-CBC en sistemas x86_64 mediante optimizaciones AVX-512 y VAES.

El lanzamiento introduce objetivos de compilación para Microsoft Visual C++ 2013, mejorando el soporte en entornos de compiladores más antiguos. Sin embargo, elimina el soporte para los objetivos de compilación de Windows-on-Itanium y Windows CE.

Esta versión también incorpora GREASE (RFC 8701), que ayuda a identificar y resolver problemas de compatibilidad con dispositivos de red e implementaciones de TLS que rechazan valores de protocolo desconocidos.

Al utilizar valores reservados en los intercambios de protocolos, GREASE fomenta una mejor compatibilidad a largo plazo en el ecosistema TLS. También soporta la función de derivación de claves (KDF) IKEv2, que es relevante para las VPN IPsec. La utilidad tsget actualizada ahora utiliza Net::Curl::Easy en lugar de la abandonada WWW::Curl::Easy para evitar fallos de dependencia.

Además, se han eliminado las opciones de configuración no-ecdsa y no-ecdh, indicando a los administradores que utilicen en su lugar la opción no-ec para desactivar la criptografía de curva elíptica. El lanzamiento también introduce soporte inicial para la arquitectura de procesador Elbrus2000 (e2k).

Tus equipos de seguridad deben ver este lanzamiento como una oportunidad de prueba para la futura compatibilidad de OpenSSL en lugar de una actualización inmediata de producción. Las acciones recomendadas incluyen probar la interoperabilidad de DTLS 1.3 y evaluar el impacto de estas actualizaciones en tus sistemas existentes.



Fuentes:
https://cybersecuritynews.com/openssl-4-1-0-alpha1-released/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.