Desarrolladores del proyecto OpenBSD lanzamiento de una edición portable del paquete , en el marco del cual se desarrolla un fork de OpenSSL, destinado a proporcionar un nivel más alto de seguridad. El proyecto LibreSSL se centra en el soporte de calidad de los protocolos SSL/TLS, eliminando funcionalidad innecesaria, añadiendo medios adicionales de protección y llevando a cabo una limpieza y reestructuración significativa de la base de código. El lanzamiento de LibreSSL 3.1.0 se considera experimental, donde se desarrollan capacidades que formarán parte de OpenBSD 6.7.
Características de LibreSSL 3.1.0:
- Se ha propuesto una implementación inicial de TLS 1.3 basada en una nueva máquina de estados y un subsistema para el manejo de registros. Por defecto, solo se ha activado la parte del cliente de TLS 1.3, y se planea activar la parte del servidor por defecto en uno de los futuros lanzamientos.
- Se ha realizado una limpieza de código, mejorando el análisis de protocolos y la gestión de memoria.
- Se han trasladado de OpenSSL 1.1.1 los métodos RSA-PSS y RSA-OAEP.
- Se ha trasladado e incluido por defecto la implementación de OpenSSL 1.1.1 (Cryptographic Message Syntax). Se ha añadido el comando «cms» a la utilidad openssl.
- Se ha mejorado la compatibilidad con OpenSSL 1.1.1 a través de la portación de algunos cambios.
- Se ha añadido un gran conjunto de nuevas pruebas de funciones criptográficas.
- El comportamiento de EVP_chacha20() se ha acercado a la semántica de OpenSSL.
- Se ha añadido la posibilidad de configurar la ubicación del conjunto de certificados de autoridades de certificación.
- En la utilidad openssl, se ha implementado la opción «-addext» en el comando «req».
Además, se puede destacar biblioteca criptográfica , utilizada en el proyecto , bifurcación de GnuPG 2. La biblioteca ofrece una amplia colección , utilizados en el protocolo TLS, certificados X.509, cifrados AEAD, módulos TPM, PKCS#11, hash de contraseñas y criptografía post-cuántica (firmas basadas en hashes y negociación de claves basadas en McEliece y NewHope). La biblioteca está escrita en C++11 y bajo licencia BSD.
Entre en el nuevo lanzamiento de Botan:
- Se ha añadido la implementación del modo (Galois/Counter Mode), acelerada para procesadores POWER8 mediante la instrucción vectorial VPSUMD.
- Para sistemas ARM y POWER, se ha acelerado significativamente la implementación de la operación de permutación de vectores para AES con un tiempo de ejecución constante.
- Se ha propuesto un nuevo algoritmo de inversión módulo, que es más rápido y mejor protege contra ataques de canal lateral.
- Se han realizado optimizaciones que aceleran ECDSA/ECDH al reducir el campo de NIST.
Fuente: opennet.ru
