Desarrolladores del proyecto OpenBSD lanzamiento de una edición portable del paquete , en el marco del cual se desarrolla un fork de OpenSSL, dirigido a proporcionar un nivel de seguridad más alto. El proyecto LibreSSL se centra en el soporte de calidad de los protocolos SSL/TLS eliminando funcionalidad innecesaria, añadiendo medidas de protección adicionales y llevando a cabo una limpieza y reestructuración significativas de la base de código. La versión LibreSSL 2.9.1 se considera experimental, donde se están desarrollando funciones que formarán parte de OpenBSD 6.5.
Cambios en LibreSSL 2.9.1:
- Se añadió la función hash SM3 (estándar chino GB/T 32905-2016);
- Se añadió el cifrado por bloques SM4 (estándar chino GB/T 32907-2016);
- Se añadieron macros OPENSSL_NO_* para mejorar la compatibilidad con OpenSSL;
- Se ha portado parcialmente del método EC_KEY_METHOD de OpenSSL;
- Se implementaron las llamadas API de OpenSSL 1.1 que faltaban;
- Se añadió soporte para XChaCha20 y XChaCha20-Poly1305;
- Se añadió soporte para la transmisión de claves AES a través de la interfaz EVP;
- Se aseguró la inicialización automática de CRYPTO_LOCK;
- Para aumentar la compatibilidad con OpenSSL, se añadió a la herramienta openssl soporte para el esquema de hash de claves pbkdf2, con el método de hash sha25 utilizado por defecto en los comandos enc, crl, x509 y dgst;
- Se añadieron pruebas para verificar la portabilidad entre LibreSSL y OpenSSL
1.0/1.1; - Se añadieron pruebas adicionales Wycheproof;
- Se añadió la posibilidad de usar el algoritmo RSA PSS para firmas digitales durante el handshake de las conexiones;
- Se añadió la implementación de la máquina de estados para el manejo del handshake, como se define en el RFC-8446;
- Se eliminó del libcrypto el código obsoleto relacionado con ASN.1, que no se ha utilizado durante aproximadamente 20 años;
- Se añadieron optimizaciones en ensamblador para sistemas ARM de 32 bits y Mingw-w64;
- Se mejoró la compatibilidad con la plataforma Android.
Fuente: opennet.ru
