Разработчиците на дистрибуцията Void Linux одобриха предложението, обсъждано от април миналата година, за връщане към използването на библиотеката OpenSSL. Сменянето на LibreSSL с OpenSSL е планирано за 5 март. Очаква се, че промяната няма да повлияе на системите на повечето потребители, но ще улесни значително поддръжката на дистрибуцията и ще реши много проблеми, например, ще позволи компилирането на OpenVPN със стандартната TLS библиотека (в момента, поради проблеми с LibreSSL, пакетът се компилира с Mbed TLS). Цената на връщането към OpenSSL ще бъде прекратяването на поддръжката на някои пакети, които са свързани със стария API на OpenSSL, чиято поддръжка беше спряна в новите версии на OpenSSL, но оставаше налична в LibreSSL.
По-рано проекти като Gentoo, Alpine и HardenedBSD вече преминаха от LibreSSL на OpenSSL. Основната причина за завръщането към OpenSSL бе нарастващата несъвместимост между LibreSSL и OpenSSL, което водеше до необходимостта от предоставяне на допълнителни пачове и затрудняваше поддръжката и обновяването на версиите. Например, разработчиците на Qt отказват да поддържат LibreSSL и прехвърлят работата по решаването на проблемите с несъвместимостта на разработчиците на дистрибуции, което изисква значителна допълнителна работа по портироването на Qt6 при използване на LibreSSL.
Освен това, темпът на разработка на OpenSSL в последните години се увеличи, извършена е обстойна работа по повишаване на сигурността на кодовата база и добавяне на специфични за хардуерните платформи оптимизации, осигурена е пълна реализация на TLS 1.3. Използването на OpenSSL също така ще разшири поддръжката на алгоритми за шифриране в някои пакети, например, в Python при компилиране с LibreSSL се включваше само ограничен набор от шифри.
Източник: opennet.ru
