Rustls 0.21.0 发布,内存安全的 TLS 实现
Rustls 是一个用 Rust 编写的现代 TLS 库,旨在成为一个内存安全的 OpenSSL 替代品;它使用 ring 进行加密,使用 webpki 进行证书验证。Rustls 旨在提供良好的加密安全级别,无需配置即可实现该安全性,并且不提供不安全的功能或过时的加密技术。
Rustls 0.21.0 现已发布,此版本有两个主要的新功能和许多其他改进。
- 第一个重要特性是一项期待已久的功能 —— 支持包含 IP 地址的 TLS 证书。Rustls 现在可用于设置通过 IP 而不是域名寻址的 TLS 连接。这对于 Kubernetes pod 这样经常使用 IP 地址而不是域名的东西很有用;对于 HTTPS/TLS 上的 DNS 也很有用,它需要服务器的 IP 地址以避免对名称解析的循环依赖。
- 第二大特性是支持 RFC8446 C.4 客户端跟踪预防。这意味着被动网络观察者将不再能够将连接与 ticket reuse 相关联。
此外,公告还表示,Rustls 正收到来自 ISRG 的大力投资。“我们的目标是使 Rustls 成为需要 TLS 支持的软件中最具吸引力的选择。”
目前,Rustls 开发团队正在根据 Prossimo 倡议内容推动项目工作的进行。其中最重要的优先事项之一是启用可插拔的加密后端,这项功能将使 Rustls 用户有可能在 Ring 或 SymCrypt 等加密后端中进行选择。“我们希望这种可选择性能够减少大型组织在转向内存安全选项时的摩擦。”
下一个 Rustls 版本已经在积极开发当中。
更多详情可查看官方公告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Flecs 发布 3.2 版本,轻量级实体组件系统
Flecs 是用于 C 和 C++ 的实体组件系统,有助于构建游戏等模拟场景。 Flecs 现已发布 3.2 版本,此版本具有多项新的功能,下面介绍其中部分功能: 发布亮点 关系性平铺Relationship flattening Flecs 3.2 扩展了实体关系可以与关系扁平化一起使用的用例!此功能将具有不同父级的实体存储在同一个表中,可以显着减少内存碎片。现有系统无需更新即可支持关系扁平化,广度优先排序和关系遍历等功能仍然有效!展平表中的实体仍然可以以完全支持(自动)矢量化的 CPU 缓存友好方式进行迭代。 这是一个实验性功能,将来会有很多改进。 flattening 后,这个场景的桌子数从46000张减少到960张。 新的图形查询引擎 Flecs 3.2 包含一个完全从头开始编写的新规则引擎,比以前的引擎快 4 个数量级!新引擎获得许多改进,例如改进的运行时、用于图形遍历的记忆缓存、更好地利用新数据结构以及改进查询计划的生成。 Assemblies - 程序集 程序集是一项新功能,可以创建程序资产。程序集是 Flecs 脚本的一个片段,在执行时会根据多个输入参数生成实体和组件...
- 下一篇
云原生安全开源项目 CNSI(Narrows)v0.3 发布
云原生安全开源项目 CNSI(项目代号:Narrows)发布了 0.3 版本,新增了 “Exporter”( 导出器) 的组件,帮助用户更简单的拓展潜在的数据消费者。同时该版本将 kube-bench 的错误配置项扫描器 (misconfiguration scanner) 的部署形式由 CronJob 变为 DaemonSet 的形式,并且可以自动监听配置文件的变化,在文件改变时自动触发扫描。 除此之外,在这个 release 中,允许用户可以不通过克隆代码,直接使用 Helm 命令安装部署 Narrows。 (详细信息请见:https://github.com/vmware-tanzu/cloud-native-security-inspector/tree/0.3.0/src/tools/installation/charts/cnsi/README.md) 其他更新包括 e2e-framework 的测试框架被首次引入到项目中,用以进行基本流程的测试。之前版本中通过 Custom Resources (自定义资源) 方式在 Kubernetes 中保存扫描报告的功能,在此版本中...
相关文章
文章评论
共有0条评论来说两句吧...