Разработчиците на проекта OpenBSD представиха изданието на преносимата версия на пакета LibreSSL 4.3.0, в рамките на което се развива форкът OpenSSL, насочен към осигуряване на по-високо ниво на сигурност. Проектът LibreSSL е ориентиран към качествена поддръжка на протоколи SSL/TLS с премахване на излишната функционалност, добавяне на допълнителни средства за защита и извършване на значителна чистка и преработка на кодовата база. Изданието LibreSSL 4.3.0 се разглежда като експериментално, в което се развиват възможности, които ще влязат в състава на OpenBSD 7.9. След това беше формирано изданието LibreSSL 4.3.1, в което е поправен проблемът със сборката.
Основни нововъведения в LibreSSL 4.3:
- За TLS е реализирана поддръжка на хибридния алгоритъм за размяна на ключове „mlkem768x25519“, устойчив на подбиране на квантов компютър и представляващ комбинация от X25519 ECDH и алгоритъма ML-KEM (CRYSTALS-Kyber),
- В екипа „openssl speed“ е реализиран тест на производителността на криптоалгоритъма ML-KEM.
- Реализирана е поддръжка за прилагането на механизма за установяване на криптирани връзки STARTTLS с протокола ManageSieve (RFC 5804).
- В libssl е добавена поддръжка на алгоритъма за генериране на цифрови подписи RSASSA-PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme).
- Внесени са значителни вътрешни промени и корекции за повишаване на съвместимостта с OpenSSL.
Източник: opennet.ru
