Die Entwickler des OpenBSD-Projekts haben die tragbare Version des LibreSSL-Pakets 4.3.0 veröffentlicht, innerhalb dessen der Fork von OpenSSL entwickelt wird, der auf höhere Sicherheitsstandards abzielt. Das LibreSSL-Projekt fokussiert sich auf die qualitativ hochwertige Unterstützung von SSL/TLS-Protokollen, indem unnötige Funktionen entfernt, zusätzliche Schutzmaßnahmen hinzugefügt und eine umfassende Säuberung und Überarbeitung des Code-Bases durchgeführt werden. Die Veröffentlichung von LibreSSL 4.3.0 wird als experimentell betrachtet, bei dem Funktionen entwickelt werden, die in OpenBSD 7.9 integriert werden. Nachfolgend wurde die Version LibreSSL 4.3.1 erstellt, in der ein Kompilierungsproblem behoben wurde.
Hauptmerkmale von LibreSSL 4.3:
- Für TLS wurde die Unterstützung des hybriden Schlüsselaustauschalgorithmus „mlkem768x25519“ implementiert, der resistent gegen Angriffe mit Quantencomputern ist und eine Kombination aus X25519 ECDH und dem Algorithmus ML-KEM (CRYSTALS-Kyber) darstellt.
- Im Befehl „openssl speed“ wurde ein Leistungstest für den ML-KEM-Kryptoalgorithmus implementiert.
- Die Unterstützung der Einrichtung verschlüsselter Verbindungen über STARTTLS mit dem ManageSieve-Protokoll (RFC 5804) wurde realisiert.
- In libssl wurde die Unterstützung für den Algorithmus zur Erzeugung digitaler Signaturen RSASSA-PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme) hinzugefügt.
- Eine Vielzahl interner Änderungen und Korrekturen wurde vorgenommen, um die Kompatibilität mit OpenSSL zu verbessern.
Quelle: opennet.ru
