Amazon je objavio novu open source implementaciju TLS protokola

Amazon je objavio novu open source implementaciju TLS protokola

Veliki broj ranjivosti TLSa je otkriven u proteklom periodu, bagovi kao što je Heartbleed su pokazali da popularna riješenja kao što je openssl nisu uvijek dobar izbor.

S2n što je skraćeno od “signal to noise” implementira SSLv3, TLS 1.0, TLS 1.1 i TLS 1.2.  Podržava AES-128, AES-256, 3DES i RC4.

Podržava DHE i ECDHE modove rada kao i OCSP, ALPN, SNI ekstenzije za TLS.

Amazon je istakao da su SSLv3,DHE i RC4 isključeni zbog sigurnosnih razloga

Izvorni kod i dokumentacija su dostupni na GitHubu.

Izvor:http://www.securityweek.com/

Leave a Reply