1. 03 10月, 2013 1 次提交
  2. 16 9月, 2013 1 次提交
  3. 06 9月, 2013 1 次提交
  4. 05 8月, 2013 1 次提交
  5. 03 8月, 2013 1 次提交
  6. 18 7月, 2013 2 次提交
  7. 22 6月, 2013 1 次提交
  8. 13 6月, 2013 1 次提交
  9. 05 6月, 2013 1 次提交
  10. 04 6月, 2013 1 次提交
  11. 14 5月, 2013 1 次提交
  12. 23 4月, 2013 1 次提交
  13. 06 4月, 2013 1 次提交
  14. 04 4月, 2013 2 次提交
  15. 31 3月, 2013 1 次提交
  16. 30 3月, 2013 1 次提交
  17. 19 3月, 2013 1 次提交
  18. 07 3月, 2013 3 次提交
  19. 22 2月, 2013 1 次提交
  20. 08 2月, 2013 1 次提交
  21. 06 2月, 2013 3 次提交
    • A
      e_aes_cbc_hmac_sha1.c: cleanse temporary copy of HMAC secret. · 1041ab69
      Andy Polyakov 提交于
      (cherry picked from commit 529d27ea472fc2c7ba9190a15a58cb84012d4ec6)
      1041ab69
    • A
      e_aes_cbc_hmac_sha1.c: address the CBC decrypt timing issues. · 9970308c
      Andy Polyakov 提交于
      Address CBC decrypt timing issues and reenable the AESNI+SHA1 stitch.
      (cherry picked from commit 125093b59f3c2a2d33785b5563d929d0472f1721)
      9970308c
    • B
      Make CBC decoding constant time. · 2acc020b
      Ben Laurie 提交于
      This patch makes the decoding of SSLv3 and TLS CBC records constant
      time. Without this, a timing side-channel can be used to build a padding
      oracle and mount Vaudenay's attack.
      
      This patch also disables the stitched AESNI+SHA mode pending a similar
      fix to that code.
      
      In order to be easy to backport, this change is implemented in ssl/,
      rather than as a generic AEAD mode. In the future this should be changed
      around so that HMAC isn't in ssl/, but crypto/ as FIPS expects.
      (cherry picked from commit e130841bccfc0bb9da254dc84e23bc6a1c78a64e)
      2acc020b
  22. 19 1月, 2013 1 次提交
  23. 25 11月, 2012 1 次提交
  24. 19 11月, 2012 1 次提交
  25. 05 11月, 2012 3 次提交
  26. 19 10月, 2012 1 次提交
  27. 17 10月, 2012 1 次提交
  28. 12 10月, 2012 1 次提交
  29. 07 10月, 2012 1 次提交
  30. 15 9月, 2012 1 次提交
  31. 04 7月, 2012 2 次提交