ssl module incorrectly supports tls-unique channel binding for TLS 1.3

Abierto
#95,341 12 comentarios 2 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
45/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
c, python
Área
security

Línea de trabajo

Comienza con Lib/test/test_ssl.py alrededor de las líneas 671-681 y con la implementación de get_channel_binding en Modules/_ssl.c alrededor de la línea 2705. Lee RFC 8446 Appendix C.5 y RFC 9266 para confirmar los requisitos de binding de TLS 1.3. Se considera terminado cuando el comportamiento de TLS 1.3 y sus pruebas ya no tratan tls-unique como compatible y reflejan el reemplazo definido.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

topic-SSL type-bug type-security

CPython's get_channel_binding method implements the tls-unique channel binding for TLS 1.3:
https://github.com/python/cpython/blob/main/Lib/test/test_ssl.py#L671-L681
https://github.com/python/cpython/blob/main/Modules/_ssl.c#L2705

But this is incorrect. tls-unique is vulnerable to a couple of attacks (3SHAKE, SLOTH), so it was left undefined in TLS 1.3. RFC 9266 defines a replacement tls-exporter binding, built with Export Keying Material instead.

Lenguaje dominante
Python
Estrellas
77.2k
Forks
36k
Merge medio
1 d 9 h
PR fusionados (30 d)
558

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de python/cpython

Todos los issues de python/cpython

Issues similares

Más issues de Python

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.