Entwickler des OpenBSD-Projekts Veröffentlichung der portablen Version des Pakets , im Rahmen dessen ein Fork von OpenSSL entwickelt wird, der darauf abzielt, ein höheres Sicherheitsniveau zu gewährleisten. Das LibreSSL-Projekt konzentriert sich auf die qualitativ hochwertige Unterstützung von SSL/TLS-Protokollen, indem überflüssige Funktionalitäten entfernt, zusätzliche Schutzmaßnahmen hinzugefügt und eine signifikante Bereinigung und Überarbeitung des Codes durchgeführt wird. Die Veröffentlichung von LibreSSL 3.1.0 wird als experimentell angesehen, bei der Funktionen entwickelt werden, die in OpenBSD 6.7 integriert werden.
Merkmale von LibreSSL 3.1.0:
- Es wurde eine erste Implementierung von TLS 1.3 basierend auf einem neuen Endzustandsautomaten und einem Subsystem für die Verarbeitung von Aufzeichnungen vorgeschlagen. Standardmäßig ist bisher nur der Clientteil von TLS 1.3 aktiviert, der Serverteil soll in einer der zukünftigen Versionen standardmäßig aktiviert werden.
- Der Code wurde bereinigt, und die Protokollanalyse und die Speicherverwaltung wurden verbessert.
- Die Methoden RSA-PSS und RSA-OAEP wurden aus OpenSSL 1.1.1 übernommen.
- Die Implementierung von (Cryptographic Message Syntax) wurde aus OpenSSL 1.1.1 übernommen und ist standardmäßig aktiviert. Der Befehl „cms“ wurde dem Tool openssl hinzugefügt.
- Die Kompatibilität mit OpenSSL 1.1.1 wurde durch das Backportieren einiger Änderungen verbessert.
- Ein großes Set neuer Tests für kryptografische Funktionen wurde hinzugefügt.
- Das Verhalten von EVP_chacha20() wurde an die Semantik von OpenSSL angenähert.
- Die Möglichkeit, den Speicherort des Satzes von Zertifikaten von Zertifizierungsstellen anzupassen, wurde hinzugefügt.
- Im Tool openssl wurde in dem Befehl „req“ die Option „-addext“ implementiert.
Darüber hinaus kann erwähnt werden, dass die kryptografische Bibliothek , die im Projekt , einem Fork von GnuPG 2, verwendet wird. Die Bibliothek bietet eine große Sammlung , die in den Protokollen TLS, in den X.509-Zertifikaten, in AEAD-Verschlüsselungen, in TPM-Modulen, PKCS#11, bei der Passwort-Hashing und in der post-quanten Kryptografie (Signaturen auf Basis von Hashes und Schlüsselaustausch auf Basis von McEliece und NewHope) verwendet werden. Die Bibliothek ist in C++11 geschrieben und unter der BSD-Lizenz stehen.
Unter im neuen Release von Botan:
- Eine Implementierung des Modus (Galois/Counter Mode) wurde beschleunigt für POWER8-Prozessoren mithilfe der Vektor-Instruktion VPSUMD hinzugefügt.
- Für ARM- und POWER-Systeme wurde die Implementierung der Vektorperversion für AES erheblich beschleunigt, um eine konstante Ausführungszeit zu gewährleisten.
- Ein neuer Algorithmus zur Modularinversion wurde vorgeschlagen, der schneller ist und besser gegen Angriffe über Seitenkanäle schützt.
- Es wurden Optimierungen vorgenommen, die ECDSA/ECDH durch die Verkürzung des NIST-Feldes beschleunigen.
Quelle: opennet.ru
