Tag Archives | TLS kütüphanesi

Rustls 0.23.45 duyuruldu

Rustls‘un 0.23.45 sürümü, Joe Birr-Pixton tarafından duyuruldu. İyi bir kriptografik güvenlik seviyesi sağlamayı amaçlayan bir TLS kütüphanesi olan Rustls, güvenliğe ulaşmak için hiçbir yapılandırma gerektirmiyor ve güvensiz özellikler sağlamıyor. Rustls‘nin yeni sürümü, iki yıllık güvenlik sorununu düzeltmek için yayınlanmış bulunuyor. Rustls modern TLS kütüphanesi, bellek güvenliğine odaklanılarak Rust programlama dilinde yazılmış olsa da, geçmişte diğer Rust projelerinin yeniden uygulamalarında görüldüğü gibi, yeni uygulamalar kendi güvenlik açıklarına yol açabiliyor. Rustls 0.23.45 ile 2024 yılında Rustls ile ortaya çıkan bir güvenlik sorunu düzeltilmiş oluyor. OpenSSL, BoringSSL ve diğerlerinin ise bu durumdan etkilenmediği söyleniyor. Rustls 0.23.45, TLS 1.3 el sıkışma mesajlarının şifreleme seviyesi sınırları arasında yanlış bir şekilde kabul edilen bir hatayı düzeltmek için yayınlanmış bulunuyor. Bu sorunun, Ocak ayındaki bu Go güvenlik açığına benzediği söyleniyor. Böylece, Eylül 2024’te yayınlanan v0.23.13’ten beri Rustls’da var olan hata giderilmiş oldu. Rustls 0.23.45 hakkında bilgi edinmek için GitHub sürümler sayfasını ve değişiklikleri inceleyebilirsiniz.

Continue Reading →

 

 

Rustls 0.23.45 edinmek için aşağıdaki lnkten yararlanabilirsiniz.

Rustls 0.23.44 duyuruldu

Rustls‘un 0.23.44 sürümü, Dirkjan Ochtman tarafından duyuruldu. İyi bir kriptografik güvenlik seviyesi sağlamayı amaçlayan bir TLS kütüphanesi olan Rustls, güvenliğe ulaşmak için hiçbir yapılandırma gerektirmiyor ve güvensiz özellikler sağlamıyor. Rustls‘nin, hem istemciler hem de sunucular için TLS1.2 ve TLS1.3 uyguladığı hatırlatılırken, 0,22 Rustls’tan bu yana kriptografik ilkellerin sağlayıcısını seçmenin mümkün olduğu söyleniyor. Yeni sürüm, varsayılan olarak ML-DSA sertifikaları etkinleştirilerek yayınlanmış bulunuyor. Rustls 0.23.44; varsayılan olarak kuantum sonrası güvenli ML-DSA sertifikalarını etkinleştiriyor. Rustls 0.23.44’ün en önemli özelliğinin, aws-lc-rs kripto sağlayıcısı ile varsayılan olarak kuantum sonrası güvenli ML-DSA sertifikalarını etkinleştirmesi olduğu belirtilirken, Module-Lattice-Based Digital Signature Algorithm’in (ML-DSA) RSA ve ECDSA gibi algoritmaların yerini alırken, hızlı anahtar oluşturma/imzalama/doğrulama hızları ve kuantum bilgisayar saldırılarına karşı güvenliğiyle öne çıktığı ifade ediliyor. Rustls 0.23.44 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

Rustls 0.23.44 edinmek için aşağıdaki lnkten yararlanabilirsiniz.

Rust Vakfı (The Rust Foundation), Rust İnovasyon Laboratuvarını (Rust Innovation Lab) duyurdu

İlkin Mozilla çalışanı Graydon Hoare tarafından kişisel bir proje olarak geliştirilen, 2009’da Mozilla’nın sponsor olmasıyla günümüzde Mozilla Research tarafından geliştirilmeye devam edilen bir programlama dili olan Rust‘un vakfı (The Rust Foundation), bugün, yönetişim desteği, yasal ve idari destek, mali sponsorluk ve daha fazlasıyla seçili Rust projelerine kararlı ve tarafsız bir yuva görevi görecek Rust İnovasyon Laboratuvarı‘nın kurulduğunu duyurdu. Rust İnovasyon Laboratuvarı (RIL), Rust Vakfı tarafından finanse edilen Rust tabanlı açık kaynaklı projelere yönetişim, yasal, ağ oluşturma, pazarlama ve yönetim alanlarında destek sağlamak ve teknik yönlendirmeyi yalnızca mevcut geliştiricilerin elinde tutmak üzere tasarlandığı belirtilen bugünkü duyuruda, Rust Vakfı’nın diğer çalışmalarında (örneğin mevcut birçok girişiminde) olduğu gibi, RIL’in amacının genel olarak Rust ekosistemini güçlendirmek olduğu belirtiliyor. 

Continue Reading →

Rust İnovasyon Laboratuvarını duyururken, Rustls’nin bu laboratuvarın ilk proje parçası olduğu da duyuruldu. Rustls, Rust programlama diliyle yazılmış, performanslı ve modern TLS kütüphanesidir. Carol Nichols tarafından yapılan Rust Innovation Lab duyurusuna buradan ulaşabilirsiniz. 
0