Veröffentlichung der Kryptografiebibliothek LibreSSL 4.3

Die Entwickler des OpenBSD-Projekts haben die tragbare Version des Pakets LibreSSL 4.3.0 vorgestellt, in dessen Rahmen ein Fork von OpenSSL entwickelt wird, der auf ein höheres Sicherheitsniveau abzielt. Das Projekt LibreSSL konzentriert sich auf die qualitativ hochwertige Unterstützung der SSL/TLS-Protokolle, indem überflüssige Funktionalitäten entfernt, zusätzliche Sicherheitsmaßnahmen hinzugefügt und eine signifikante Bereinigung und Überarbeitung des Codes durchgeführt wird. Die Veröffentlichung von LibreSSL 4.3.0 wird als experimentell betrachtet und beinhaltet Funktionen, die in OpenBSD 7.9 integriert werden. Anschließend wurde die Version LibreSSL 4.3.1 erstellt, die ein Problem mit dem Build behoben hat.

Die wichtigsten Neuerungen von LibreSSL 4.3:

  • Für TLS wurde die Unterstützung des hybriden Schlüsselaustauschalgorithmus „mlkem768x25519“ implementiert, der gegen Quantencomputing resistent ist und eine Kombination aus X25519 ECDH und dem Algorithmus ML-KEM (CRYSTALS-Kyber) darstellt.
  • Im Team „openssl speed“ wurde ein Leistungstest für den Kryptographiealgorithmus ML-KEM implementiert.
  • Die Unterstützung des Mechanismus zur Einrichtung von verschlüsselten Verbindungen STARTTLS mit dem Protokoll ManageSieve (RFC 5804) wurde realisiert.
  • In libssl wurde die Unterstützung des Algorithmus zur Erstellung von digitalen Signaturen RSASSA-PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme) hinzugefügt.
  • Eine große Menge interner Änderungen und Korrekturen wurde vorgenommen, um die Kompatibilität mit OpenSSL zu verbessern.

Quelle: opennet.ru

60GB SSD 8Gb DDR4