`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Amazon открыла исходники криптографического модуля

0 
 

Amazon открыла исходники криптографического модуля

Amazon Web Services (AWS) предоставила на условиях Open Source код программы s2n, предназначенной для защиты чувствительной информации, передаваемой через Интернет. Это ПО является новой реализацией протокола шифрования Transport Layer Security (TLS), последователя SSL (Secure Sockets Layer), также используемого сервисами AWS.

Инженеры, разрабатывавшие s2n (сокращение от signal-to-noise), ставили перед собой цель уменьшить объем кода, необходимого для реализации TLS, с тем чтобы упростить выявление потенциальных уязвимостей. Как результат, новая TLS-библиотека занимает 6 тыс. строк кода – существенно меньше, чем 70 тыс. строк в OpenSSL, сегодняшнем де-факто стандартном воплощении TLS.

«Разумеется, каждая строка кода несет в себе риск ошибок, но большой размер также создает сложности для аудита кода, обеспечения безопасности, производительности и эффективности», – написал Стивен Шмидт (Stephen Schmidt), директор информационной безопасности AWS, в блоге, анонсирующем релиз s2n.

Компактность кодовой базы s2n существенно упрощает ее проверку: на данный момент AWS уже провела три внешних оценки безопасности и теста на проникновение в s2n и в следующие несколько месяцев начнет внедрять эту программу в свои облачные сервисы.

Шмидт заявил, что библиотека s2n не является полной альтернативой OpenSSL, и может использоваться для замены только библиотеки libssl – TSL-компоненты OpenSSL. Amazon также сотрудничает с Linux Foundation в проекте по улучшению безопасности OpenSSL.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT