Vývojáři OpenBSD vydali LibreSSL 4.3.0, přenositelnou verzi balíčku OpenSSL, která je navržena tak, aby poskytovala vyšší úroveň zabezpečení. Projekt LibreSSL si klade za cíl poskytovat vysoce kvalitní podporu pro protokoly SSL/TLS odstraněním nepotřebných funkcí, přidáním dalších bezpečnostních prvků a výrazným vyčištěním a přepsáním kódové základny. LibreSSL 4.3.0 je považován za experimentální a vyvíjí funkce, které budou zahrnuty v OpenBSD 7.9. Následně byla vydána verze LibreSSL 4.3.1, která opravuje problém s buildem.
Klíčové vlastnosti LibreSSL 4.3:
- TLS nyní podporuje hybridní algoritmus pro výměnu klíčů „mlkem768x25519“, který je odolný vůči útokům hrubou silou na kvantovém počítači a je kombinací algoritmu X25519 ECDH a algoritmu ML-KEM (CRYSTALS-Kyber).
- Příkaz „openssl speed“ implementuje výkonnostní test kryptoalgoritmu ML-KEM.
- Byla implementována podpora pro použití mechanismu navazování šifrovaného připojení STARTTLS s protokolem ManageSieve (RFC 5804).
- Libssl nyní podporuje algoritmus generování digitálního podpisu RSASSA-PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme).
- Bylo provedeno velké množství interních změn a oprav pro zlepšení kompatibility s OpenSSL.
Zdroj: opennet.ru
