wszystkie opcje
bookworm  ] [  trixie  ] [  sid  ]
[ Pakiet źródłowy: tlswrapper  ]

Pakiet: tlswrapper (0~20230101-2)

Odnośniki dla tlswrapper

Screenshot

Zasoby systemu Debian:

Pobieranie pakietu źródłowego tlswrapper:

Opiekun:

Zasoby zewnętrzne:

Podobne pakiety:

TLS encryption wrapper

The tlswrapper is an TLS encryption wrapper between remote client and local program prog.

Internet <--> tcpserver/inetd/systemd.socket/... <--> tlswrapper <--> prog

Separate process for every connection

The tlswrapper is executed from systemd.socket/inetd/tcpserver/... which runs separate instance of tlswrapper for each TLS connection. It ensures that a vulnerability in the code (e.g. bug in the TLS library) can't be used to compromise the memory of another connection.

Separate process for network connection and for secret-key operation

To protect against secret-information leaks to the network connection (such Heartbleed) tlswrapper runs two independent processes for every TLS connection. One process holds secret-keys and runs secret-keys operations and second talks to the network. Processes communicate with each other through unix pipes.

Privilege separation, filesystem isolation, limits

The tlswrapper processes run under dedicated non-zero uid to prohibit kill, ptrace, etc. Is chrooted into an empty, unwritable directory to prohibit filesystem access. Sets ulimits to prohibit new files, sockets, etc. Sets ulimits to prohibit forks.

TLS library

The tlswrapper is using BearSSL library which implements only secure versions of TLS protocol (TLS1.0 - TLS1.2). And implements safe and constant-time algorithms.

Inne pakiety związane z tlswrapper

  • wymaga
  • poleca
  • sugeruje
  • enhances

Pobieranie tlswrapper

Pobierz dla wszystkich dostępnych architektur
Architektura Rozmiar pakietu Rozmiar po instalacji Pliki
alpha (port nieoficjalny) 49,5 KiB204,0 KiB [lista plików]
amd64 50,3 KiB195,0 KiB [lista plików]
arm64 47,0 KiB202,0 KiB [lista plików]
armel 50,0 KiB191,0 KiB [lista plików]
armhf 49,5 KiB159,0 KiB [lista plików]
hppa (port nieoficjalny) 57,8 KiB221,0 KiB [lista plików]
i386 52,0 KiB183,0 KiB [lista plików]
ia64 (port nieoficjalny) 59,4 KiB274,0 KiB [lista plików]
m68k (port nieoficjalny) 48,7 KiB183,0 KiB [lista plików]
mips64el 49,7 KiB212,0 KiB [lista plików]
ppc64 (port nieoficjalny) 48,9 KiB266,0 KiB [lista plików]
ppc64el 48,5 KiB202,0 KiB [lista plików]
riscv64 50,0 KiB174,0 KiB [lista plików]
s390x 47,4 KiB202,0 KiB [lista plików]
sh4 (port nieoficjalny) 62,0 KiB200,0 KiB [lista plików]
sparc64 (port nieoficjalny) 43,4 KiB1 102,0 KiB [lista plików]
x32 (port nieoficjalny) 51,0 KiB188,0 KiB [lista plików]