Los desarrolladores del proyecto OpenBSD presentaron el lanzamiento de una edición portátil del paquete LibreSSL 3.8.0, dentro del cual se está desarrollando una bifurcación de OpenSSL, destinada a proporcionar un mayor nivel de seguridad. El proyecto LibreSSL se centra en el soporte de alta calidad para los protocolos SSL/TLS eliminando funcionalidades innecesarias, agregando características de seguridad adicionales y limpiando y reelaborando significativamente la base del código. La versión LibreSSL 3.8.0 se considera una versión experimental que desarrolla características que se incluirán en OpenBSD 7.4. Al mismo tiempo, se formaron versiones estables de LibreSSL 3.6.3 y 3.7.3, en las que se corrigieron varios errores.
Características de LibreSSL 3.8.0:
- Se agregó soporte para SHA-2 y SHA-3 truncados.
- Ha comenzado el proceso de limpieza y reelaboración del código SHA interno.
- Se han reescrito las funciones internas BN_exp() y BN_copy(). Se ha reemplazado la implementación de la función BN_mod_sqrt().
- Las inserciones de ensamblaje para la arquitectura AMD64 utilizan las instrucciones endbr64 (Terminate Indirect Branch).
- El código para verificar las reglas definidas en RFC 5280 se ha movido de BoringSSL.
- Traducción continua de libcrypto para utilizar las interfaces CBB (bytebuilder) y CBS (bytestring).
- Solución alternativa para resolver problemas que provocan que se rompa la separación de privilegios en libtls debido a cambios en OpenSSL 3.
- Soporte para certificados de proxy (RFC 3820), GF2m, API X9.31, modo CTS (robo de texto cifrado), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, así como implementaciones rápidas y peligrosas de operaciones de curva elíptica y prima NIST como EC_GFp_nist_method ().
Fuente: opennet.ru
