Tag Archives | kriptografik

Rustls 0.23.45 duyuruldu

Rustls‘un 0.23.45 sürümü, Joe Birr-Pixton tarafından duyuruldu. İyi bir kriptografik güvenlik seviyesi sağlamayı amaçlayan bir TLS kütüphanesi olan Rustls, güvenliğe ulaşmak için hiçbir yapılandırma gerektirmiyor ve güvensiz özellikler sağlamıyor. Rustls‘nin yeni sürümü, iki yıllık güvenlik sorununu düzeltmek için yayınlanmış bulunuyor. Rustls modern TLS kütüphanesi, bellek güvenliğine odaklanılarak Rust programlama dilinde yazılmış olsa da, geçmişte diğer Rust projelerinin yeniden uygulamalarında görüldüğü gibi, yeni uygulamalar kendi güvenlik açıklarına yol açabiliyor. Rustls 0.23.45 ile 2024 yılında Rustls ile ortaya çıkan bir güvenlik sorunu düzeltilmiş oluyor. OpenSSL, BoringSSL ve diğerlerinin ise bu durumdan etkilenmediği söyleniyor. Rustls 0.23.45, TLS 1.3 el sıkışma mesajlarının şifreleme seviyesi sınırları arasında yanlış bir şekilde kabul edilen bir hatayı düzeltmek için yayınlanmış bulunuyor. Bu sorunun, Ocak ayındaki bu Go güvenlik açığına benzediği söyleniyor. Böylece, Eylül 2024’te yayınlanan v0.23.13’ten beri Rustls’da var olan hata giderilmiş oldu. Rustls 0.23.45 hakkında bilgi edinmek için GitHub sürümler sayfasını ve değişiklikleri inceleyebilirsiniz.

Continue Reading →

 

 

Rustls 0.23.45 edinmek için aşağıdaki lnkten yararlanabilirsiniz.

Rustls 0.23.44 duyuruldu

Rustls‘un 0.23.44 sürümü, Dirkjan Ochtman tarafından duyuruldu. İyi bir kriptografik güvenlik seviyesi sağlamayı amaçlayan bir TLS kütüphanesi olan Rustls, güvenliğe ulaşmak için hiçbir yapılandırma gerektirmiyor ve güvensiz özellikler sağlamıyor. Rustls‘nin, hem istemciler hem de sunucular için TLS1.2 ve TLS1.3 uyguladığı hatırlatılırken, 0,22 Rustls’tan bu yana kriptografik ilkellerin sağlayıcısını seçmenin mümkün olduğu söyleniyor. Yeni sürüm, varsayılan olarak ML-DSA sertifikaları etkinleştirilerek yayınlanmış bulunuyor. Rustls 0.23.44; varsayılan olarak kuantum sonrası güvenli ML-DSA sertifikalarını etkinleştiriyor. Rustls 0.23.44’ün en önemli özelliğinin, aws-lc-rs kripto sağlayıcısı ile varsayılan olarak kuantum sonrası güvenli ML-DSA sertifikalarını etkinleştirmesi olduğu belirtilirken, Module-Lattice-Based Digital Signature Algorithm’in (ML-DSA) RSA ve ECDSA gibi algoritmaların yerini alırken, hızlı anahtar oluşturma/imzalama/doğrulama hızları ve kuantum bilgisayar saldırılarına karşı güvenliğiyle öne çıktığı ifade ediliyor. Rustls 0.23.44 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

Rustls 0.23.44 edinmek için aşağıdaki lnkten yararlanabilirsiniz.

BLAKE3 1.7.0 duyuruldu

SHA-1, SHA-2, SHA-3 ve hatta MD5’ten çok daha hızlı olmakla kalmayıp daha güvenli bir yapı da sunan BLAKE3‘ün 1.7.0 sürümü duyuruldu. BLAKE3 kriptografik karma işlevi, MD5 veya SHA’dan daha güvenli olmakla birlikte alternatiflerden çok daha iyi olmayı hedefleyen bir yazılımdır. Yeni bir özellik güncellemesiyle çıkan BLAKE3 1.7.0’ın artık bu kriptografik karma işlevine referans uygulamaları olarak resmi C ve Rust kodu için kullanılabilir olduğu ifade ediliyor. BLAKE3’ün Rust uygulaması, Rayon veri paralellik kitaplığını kullanarak CPU çoklu iş parçacığını uzun süredir desteklerken, referans C kodu şimdiye kadar tek iş parçacıklı olarak geliyordu ama artık C kodunun artık Intel’in eskiden iş parçacıklı yapı taşları olarak bilinen oneTBB kitaplığından yararlanarak çoklu iş parçacığını desteklediği söyleniyor. BLAKE 1.7.0, C kodunun artık oneTBB ile çok iş parçacıklı hale gelmesine ek olarak, Rust sürümü bir WebAssembly (WASM) SIMD arka ucu kazanırken; buna karşılık bu WASM SIMD arka ucu, büyük girdiler için yaklaşık 6 kat performans iyileştirmesi sağlayabiliyor. BLAKE3 1.7.0 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

BLAKE3 1.7.0 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

Rustls 0.23.17 duyuruldu

Rust programlama dilinde yazılmış modern TLS kütüphanesi Rustls‘un 0.23.17 sürümü duyuruldu. OpenSSL gibilerine harika bir alternatif olarak geldiği belirtilen yeni sürümün daha fazla performans iyileştirmesi getirdiği ifade ediliyor. Artık sunucuları istemcilere dört yerine iki TLS1.3 bileti gönderecek şekilde varsayılan olarak ayarladığı belirtilen yeni sürümün, sayı gerekirse ayarlanabileceği ancak varsayılan olarak daha az bilet göndermenin performansa yardımcı olacağı söyleniyor. Varsayılan bilet döndürücü de çok iş parçacıklı performansa yardımcı olmak için iyileştirilmiş bulunuyor. Artık çok iş parçacıklılığı destekleyen ve çeşitli diğer iyileştirmeler içeren yeni sürüm, ayrıca çeşitli düzeltmeler içeriyor. Rustls’nin, iyi düzeyde kriptografik güvenlik sağlamayı amaçlayan, bu güvenliği elde etmek için herhangi bir yapılandırma gerektirmeyen ve varsayılan olarak güvenli olmayan özellikler veya eski şifreleme sağlamayan bir TLS kütüphanesi olduğu ifade ediliyor. Rustls 0.23.17 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.


Continue Reading →

 

 

Rustls 0.23.17 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

BLAKE3 1.0.0 duyuruldu

SHA-1, SHA-2, SHA-3 ve hatta MD5’ten çok daha hızlı olmakla kalmayıp daha güvenli bir yapı da sunan BLAKE3‘ün 1.0.0 sürümü duyuruldu. BLAKE3 kriptografik karma işlevi, MD5 veya SHA’dan daha güvenli olmakla birlikte alternatiflerden çok daha iyi olmayı hedefleyen bir yazılımdır. Selefi BLAKE2’ye dayanan BLAKE3, günümüzün yüksek çekirdekli CPU’ları ve SIMD komut seti uzantıları için paralelleştirilebilirdir ve bir dizi başka özellik sunmaktadır. Jack O’Connor, Jean-Philippe Aumasson, Samuel Neves ve Zooko Wilcox-O’Hearn tarafından oluşturulan BLAKE3, 9 Ocak 2020’de Real World Crypto’da duyurulmuştur. BLAKE3, birden fazla varyantı olan algoritma aileleri olan BLAKE ve BLAKE2’nin aksine, istenen birçok özelliğe (paralellik, XOF, KDF, PRF ve MAC) sahip tek bir algoritmadır. BLAKE3, mümkün olduğunca hızlı olacak şekilde tasarlanmıştır. BLAKE3 1.0.0 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

BLAKE3 1.0.0 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0