Los desarrolladores de la distribución Void Linux han aprobado la propuesta, considerada desde abril del año pasado, de volver a usar la biblioteca OpenSSL. Se prevé que el cambio de LibreSSL a OpenSSL se realice el 5 de marzo. Se espera que la modificación no afecte a los sistemas de la mayoría de los usuarios, pero simplificará enormemente el mantenimiento de la distribución y resolverá muchos problemas, por ejemplo, permitirá compilar OpenVPN con la biblioteca TLS estándar (actualmente, debido a problemas con LibreSSL, el paquete se compila con Mbed TLS). El costo de volver a OpenSSL será la interrupción del soporte para algunos paquetes que dependen de la antigua API de OpenSSL, cuyo soporte ha sido descontinuado en las nuevas ramas de OpenSSL, pero que se mantenía en LibreSSL.
Anteriormente, proyectos como Gentoo, Alpine y HardenedBSD ya habían vuelto de LibreSSL a OpenSSL. El principal motivo para regresar a OpenSSL fue el creciente incompatibilidad entre LibreSSL y OpenSSL, lo que llevó a la necesidad de proporcionar parches adicionales, complicando el mantenimiento y dificultando la actualización de versiones. Por ejemplo, los desarrolladores de Qt se niegan a dar soporte a LibreSSL y transfieren el trabajo de resolver los problemas de compatibilidad a los desarrolladores de las distribuciones, lo que requiere un gran trabajo adicional para portar Qt6 al usar LibreSSL.
Además, el ritmo de desarrollo de OpenSSL se ha acelerado en los últimos años, se ha realizado un trabajo exhaustivo para mejorar la seguridad de la base de código y agregar optimizaciones específicas para plataformas de hardware, proporcionando una implementación completa de TLS 1.3. El uso de OpenSSL también permitirá ampliar el soporte para algoritmos de cifrado en algunos paquetes, por ejemplo, en Python, al compilar con LibreSSL solo se incluía un conjunto limitado de cifrados.
Fuente: opennet.ru
