1. 04 6月, 2013 1 次提交
  2. 14 5月, 2013 1 次提交
  3. 23 4月, 2013 1 次提交
  4. 06 4月, 2013 1 次提交
  5. 04 4月, 2013 2 次提交
  6. 31 3月, 2013 1 次提交
  7. 30 3月, 2013 1 次提交
  8. 19 3月, 2013 1 次提交
  9. 07 3月, 2013 3 次提交
  10. 22 2月, 2013 1 次提交
  11. 08 2月, 2013 1 次提交
  12. 06 2月, 2013 3 次提交
    • A
      e_aes_cbc_hmac_sha1.c: cleanse temporary copy of HMAC secret. · 1041ab69
      Andy Polyakov 提交于
      (cherry picked from commit 529d27ea472fc2c7ba9190a15a58cb84012d4ec6)
      1041ab69
    • A
      e_aes_cbc_hmac_sha1.c: address the CBC decrypt timing issues. · 9970308c
      Andy Polyakov 提交于
      Address CBC decrypt timing issues and reenable the AESNI+SHA1 stitch.
      (cherry picked from commit 125093b59f3c2a2d33785b5563d929d0472f1721)
      9970308c
    • B
      Make CBC decoding constant time. · 2acc020b
      Ben Laurie 提交于
      This patch makes the decoding of SSLv3 and TLS CBC records constant
      time. Without this, a timing side-channel can be used to build a padding
      oracle and mount Vaudenay's attack.
      
      This patch also disables the stitched AESNI+SHA mode pending a similar
      fix to that code.
      
      In order to be easy to backport, this change is implemented in ssl/,
      rather than as a generic AEAD mode. In the future this should be changed
      around so that HMAC isn't in ssl/, but crypto/ as FIPS expects.
      (cherry picked from commit e130841bccfc0bb9da254dc84e23bc6a1c78a64e)
      2acc020b
  13. 19 1月, 2013 1 次提交
  14. 25 11月, 2012 1 次提交
  15. 19 11月, 2012 1 次提交
  16. 05 11月, 2012 3 次提交
  17. 19 10月, 2012 1 次提交
  18. 17 10月, 2012 1 次提交
  19. 12 10月, 2012 1 次提交
  20. 07 10月, 2012 1 次提交
  21. 15 9月, 2012 1 次提交
  22. 04 7月, 2012 2 次提交
  23. 05 6月, 2012 1 次提交
  24. 04 6月, 2012 1 次提交
  25. 20 4月, 2012 1 次提交
  26. 19 4月, 2012 1 次提交
  27. 18 4月, 2012 2 次提交
  28. 15 4月, 2012 1 次提交
  29. 23 3月, 2012 1 次提交
  30. 11 2月, 2012 1 次提交
  31. 07 12月, 2011 1 次提交