Разработчиците на проекта OpenBSD издадоха портативна версия на пакета , в рамките на който се развива клон на OpenSSL, насочен към осигуряване на по-високо ниво на сигурност. Проектът LibreSSL е ориентиран към качествена поддръжка на протоколите SSL/TLS с премахване на излишната функционалност, добавяне на допълнителни средства за защита и провеждане на значително почистване и преработка на кодовата база. Издаването на LibreSSL 3.1.0 се разглежда като експериментално, в което се развиват възможностите, които ще бъдат включени в OpenBSD 6.7.
Характеристики на LibreSSL 3.1.0:
- Предложена е начална реализация на TLS 1.3 на базата на нов финитен автомат и подсистема за работа с записи. По подразбиране в момента е включена само клиентската част на TLS 1.3, сървърната част се планира да бъде активирана по подразбиране в един от бъдещите версии.
- Проведено е почистване на кода, подобрени са парсирането на протоколите и управлението на паметта.
- Методите RSA-PSS и RSA-OAEP са пренесени от OpenSSL 1.1.1.
- Реализацията от OpenSSL 1.1.1 е пренесена и включена по подразбиране (Cryptographic Message Syntax). В утилитата openssl е добавена команда „cms“.
- Подобрена е съвместимостта с OpenSSL 1.1.1 чрез бекпортинг на някои промени.
- Добавен е голям набор от нови тестове за криптографски функции.
- Поведението на EVP_chacha20() е приближено до семантиката на OpenSSL.
- Добавена е възможност за настройка на местоположението на набора с сертификати на удостоверяващи центрове.
- В утилитата openssl в командата „req“ е реализирана опция „-addext“.
Освен това, може да се отбележи криптографска библиотека , използвана в проекта , форк на GnuPG 2. Библиотеката предоставя голямо разнообразие от , използвани в протокола TLS, сертификатите X.509, шифрите AEAD, модули TPM, PKCS#11, хеширане на пароли и постквантова криптография (подписи на базата на хеш и споразумение за ключове на базата на McEliece и NewHope). Библиотеката е написана на C++11 и под лиценз BSD.
Между в новото издание на Botan:
- Добавена е реализация на режима (Galois/Counter Mode), ускорена за процесори POWER8 с помощта на векторна инструкция VPSUMD.
- За системи ARM и POWER значително е ускорена реализацията на операцията по перестановка на вектори за AES с постоянен времеви разход.
- Предложен е нов алгоритъм за инверсия по модул, който е по-бърз и по-добре защитава от атаки по странични канали.
- Извършени оптимизации, ускоряващи ECDSA/ECDH чрез съкращаване на полето NIST.
Източник: opennet.ru
