Los desarrolladores del proyecto OpenBSD han presentado el lanzamiento de la edición portátil del paquete LibreSSL 3.6.0, en el marco del cual se desarrolla un fork de OpenSSL que tiene como objetivo proporcionar un mayor nivel de seguridad. El proyecto LibreSSL se centra en ofrecer un soporte de calidad para los protocolos SSL/TLS, eliminando funcionalidades innecesarias, añadiendo medidas de protección adicionales y llevando a cabo una importante limpieza y reestructuración de la base de código. El lanzamiento de LibreSSL 3.6.0 se considera experimental, donde se desarrollan capacidades que formarán parte de OpenBSD 7.2.
Características de LibreSSL 3.6.0:
- Se ha portado la API EVP desde OpenSSL para la función de generación de claves HKDF (HMAC Key Derivation Function).
- Se ha añadido una API para establecer y obtener niveles de seguridad — SSL_{,CTX}_{get,set}_security_level().
- Se ha añadido el soporte experimental de API para el protocolo QUIC, inicialmente implementado en BoringSSL.
- Se ha añadido soporte inicial para la verificación de TS ESSCertIDv2.
- Se ha utilizado la prueba de simplicidad de Baillie — Pomerance — Selfridge — Wagstaff (Baillie-PSW) en lugar de la prueba de Miller-Rabin.
- Se ha realizado una importante reestructuración interna. Se han eliminado verificaciones intensivas en recursos de la RFC 3779 durante la verificación de certificados. Se ha reescrito el decodificador y el analizador de tiempo para ASN.1. Se ha reescrito la implementación de ASN1_STRING_to_UTF8().
- Se ha añadido una opción -«s» a la utilidad openssl para mostrar solo los cifrados soportados por el protocolo indicado.
Fuente: opennet.ru
