Die Entwickler des OpenBSD-Projekts haben die tragbare Version des LibreSSL-Pakets 3.8.0 veröffentlicht, in deren Rahmen ein Fork von OpenSSL entwickelt wird, der auf ein höheres Sicherheitsniveau abzielt. Das LibreSSL-Projekt konzentriert sich auf die qualitativ hochwertige UnterstĂŒtzung der SSL/TLS-Protokolle durch die Eliminierung ĂŒberflĂŒssiger Funktionen, das HinzufĂŒgen zusĂ€tzlicher SicherheitsmaĂnahmen sowie eine umfassende Bereinigung und Ăberarbeitung des Quellcodes. Die Veröffentlichung von LibreSSL 3.8.0 wird als experimentell betrachtet, in der Funktionen entwickelt werden, die Bestandteil von OpenBSD 7.4 sein werden. Gleichzeitig wurden stabile Versionen von LibreSSL 3.6.3 und 3.7.3 gebildet, in denen mehrere Fehler korrigiert wurden.
Merkmale von LibreSSL 3.8.0:
- UnterstĂŒtzung fĂŒr die abgespeckte Variante von SHA-2 und SHA-3 hinzugefĂŒgt.
- Der Prozess der Bereinigung und Ăberarbeitung des internen Codes von SHA wurde eingeleitet.
- Die internen Funktionen BN_exp() und BN_copy() wurden neu geschrieben. Die Implementierung der Funktion BN_mod_sqrt() wurde ersetzt.
- In die Assembler-EinfĂŒgungen fĂŒr die AMD64-Architektur wurden die Befehle endbr64 (Terminate Indirect Branch) integriert.
- Der Code zur ĂberprĂŒfung der in RFC 5280 definierten Regeln wurde von BoringSSL ĂŒbernommen.
- Die Ăbersetzung von libcrypto zur Verwendung von CBB (bytebuilder) und CBS (bytestring) wird fortgesetzt.
- Das Problem, das zu einer Verletzung der Privilegien zur Nutzung in libtls aufgrund der Ănderungen in OpenSSL 3 fĂŒhrte, wurde auf einem Umweg gelöst.
- Die UnterstĂŒtzung fĂŒr Proxy-Zertifikate (RFC 3820), GF2m, API X9.31, den CTS-Modus (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE sowie gefĂ€hrliche schnelle Implementierungen von Operationen mit Primzahlen und elliptischen Kurven aus NIST, wie EC_GFp_nist_method(), wurde eingestellt.
Quelle: opennet.ru
