Разработчиците на проекта OpenBSD издадоха портативна версия на пакета , в рамките на който се развива форк на OpenSSL, целящ да осигури по-високо ниво на сигурност. Проектът LibreSSL е насочен към качествена поддръжка на протоколите SSL/TLS с премахване на излишната функционалност, добавяне на допълнителни средства за защита и провеждане на значителна чистка и прекодиране на кодовата база. Издаването на LibreSSL 2.9.1 се разглежда като експериментално, в което се развиват възможностите, които ще влязат в състава на OpenBSD 6.5.
Промени в LibreSSL 2.9.1:
- Добавена хеш функция SM3 (китайски стандарт GB/T 32905-2016);
- Добавен блоков шифър SM4 (китайски стандарт GB/T 32907-2016);
- Добавени макроси OPENSSL_NO_* за подобряване на съвместимостта с OpenSSL;
- Частично пренесен от OpenSSL метод EC_KEY_METHOD;
- Реализирани са липсващи API повиквания на OpenSSL 1.1;
- Добавена поддръжка за XChaCha20 и XChaCha20-Poly1305;
- Добавена поддръжка за предаване на ключове AES чрез интерфейса EVP;
- Осигурена автоматична инициализация CRYPTO_LOCK;
- За усилване на съвместимостта с OpenSSL, в утилитата openssl е добавена поддръжка на схемата за хеширане на ключовете pbkdf2, по подразбиране в командите enc, crl, x509 и dgst е задействан методът за хеширане sha25;
- Добавени тестове за проверка на преносимостта между LibreSSL и OpenSSL.
1.0/1.1; - Добавени допълнителни тестове Wycheproof;
- Добавена възможност за използване на алгоритъма RSA PSS за цифрови подписи при съгласуване на съединения (handshake);
- Добавена реализация на краен автомат за обработка на handshake, определен в RFC-8446;
- От libcrypto е премахнат остарял код, свързан с ASN.1, който не е използван вече около 20 години;
- Добавени асемблерни оптимизации за 32-битови ARM системи и Mingw-w64;
- Подобрена съвместимост с платформата Android.
Източник: opennet.ru
