OpenSSL 3.5.0 ออกแล้ว! เตรียมพร้อมสำหรับ post-quantum

The OpenSSL Project ได้ประกาศออกไลบรารีเวอร์ชัน 3.5.0 โดยไฮไลต์สำคัญคือการเตรียมพร้อมสำหรับการมาถึงของควอนตัว

ไฮไลต์สำคัญในไลบรารีเวอร์ชันใหม่

  • รองรับ QUIC (RFC 9000) โปรโตคอลใหม่ที่ถูกออกแบบมาเพื่อหวังทดแทน TCP โดยแก้ปัญหาเรื่องของประสิทธิภาพและความมั่นคงปลอดภัย
  • รองรับ QUIC Stack จาก 3rd Party และความสามารถ Zero round trip time ตอบสนองแอปพลิเคชันแบบเรียลไทม์
  • รองรับอัลกอริทึม PQC ตามมาตรฐานจาก NIST เช่น ML-KEM, ML-DSA และ SLH-DSA
  • รองรับการสร้างกุญแจจากศูนย์กลางใน Certificate Management Protocol
  • เพิ่มทางเลือกสำหรับ FIPS Provider ในการเพิ่มประสิทธิภาพการสุ่มด้วย JITTER entropy
  • เปลี่ยนให้ cipher การเข้ารหัสสำหรับคำสั่ง req, cms และ smime มีความแข็งแรงขึ้นด้วย aes-253-cbc สอดคล้องกับมาตรฐานในปัจจุบัน

ที่มา : https://www.helpnetsecurity.com/2025/04/09/openssl-3-5-0-released/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ