all options
bookworm  ] [  trixie  ] [  forky  ] [  sid  ]
[ Source: tlswrapper  ]

Package: tlswrapper (0~20250201-2 and others)

Links for tlswrapper

Screenshot

Debian Resources:

Download Source Package tlswrapper:

Maintainer:

External Resources:

Similar packages:

TLS-krypteringsomslag

Tlswrapper er et TLS-krypteringsomslag mellem ekstern klient og lokale programmer.

Internet <--> tcpserver/inetd/systemd.socket/... <--> tlswrapper <--> prog

Adskilt proces for hver forbindelse.

Tlswrapper afvikles fra systemd.socket/inetd/tcpserver/... der afvikler en separat instans af tlswrapper for hver TLS-forbindelse. Det sikrer, at en sårbarhed i koden (f.eks. en fejl i TLS-bibliotektet) ikke kan bruges til at kompromittere hukommelsen for en anden forbindelse.

Separat proces for netværksoforbindelse og for secret-key-operation

For at beskytte mod læk af hemmelig information til netværksforbindelsen (såsom Heartbleed) afvikler tlswrapper to uafhængige processer for hver TLS-forbindelse. En indeholder secret-keys og afvikler secret-keys-operationer og den anden kommunikerer med netværket. Processer kommunikerer med hinanden via Unix-datakanaler.

Privilegie-separation, filsystem-isolering, begrænsninger

Tlswrapper-processerne afvikles under dedikeret ikke-nul uid for at forhindre kill, ptrace, etc. Er chrootet i en tom, skrivebeskyttet mappe for at forhindre filsystemadgang. Sætter ulimits for at forhindre nye filer, sokler etc. Sætter ulimits for at forhindre forgreninger.

TLS-bibliotek

Tlswrapper bruger BearSSL-biblioteket, der kun implementerer sikre versioner af tLS-protokollen (TLS1.0 - TLS1.2). Og implementerer sikre og konstant-tid algoritmer.

Other Packages Related to tlswrapper

  • depends
  • recommends
  • suggests
  • enhances

Download tlswrapper

Download for all available architectures
Architecture Version Package Size Installed Size Files
alpha (unofficial port) 0~20250201-2 49.6 kB205.0 kB [list of files]
amd64 0~20250201-2 58.8 kB228.0 kB [list of files]
arm64 0~20250201-2 50.0 kB203.0 kB [list of files]
armel 0~20250201-2 50.5 kB200.0 kB [list of files]
armhf 0~20250201-2 50.1 kB200.0 kB [list of files]
hppa (unofficial port) 0~20250201-2 57.2 kB218.0 kB [list of files]
i386 0~20250201-2 52.5 kB184.0 kB [list of files]
ia64 (unofficial port) 0~20230101-2 59.4 kB274.0 kB [list of files]
loong64 (unofficial port) 0~20250201-2 47.8 kB203.0 kB [list of files]
m68k (unofficial port) 0~20250201-2 49.7 kB184.0 kB [list of files]
mips64el 0~20250201-2 51.1 kB213.0 kB [list of files]
ppc64 (unofficial port) 0~20250201-2 49.5 kB267.0 kB [list of files]
ppc64el 0~20250201-2 48.9 kB203.0 kB [list of files]
riscv64 0~20250201-2 50.1 kB175.0 kB [list of files]
s390x 0~20250201-2 47.6 kB203.0 kB [list of files]
sh4 (unofficial port) 0~20250201-2 62.0 kB201.0 kB [list of files]
sparc64 (unofficial port) 0~20250201-2 43.5 kB1,103.0 kB [list of files]
x32 (unofficial port) 0~20250201-2 51.0 kB189.0 kB [list of files]