OpenBSD projekti arendajad esitlesid LibreSSL 3.6.0 kaasaskantava redaktsiooni vĂ€ljalaskmist, mille raames arendatakse OpenSSL-i forki, mille eesmĂ€rk on tagada kĂ”rgem turvatasemete. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades liigse funktsionaalsuse, lisades tĂ€iendavaid kaitsemehhanisme ning tehes mĂ€rkimisvÀÀrse puhastuse ja ĂŒmberehituse koodibaasis. LibreSSL 3.6.0 vĂ€ljalaskmist peetakse eksperimentaalseks, milles arendatakse funktsioone, mis sisalduvad OpenBSD 7.2-s.
LibreSSL 3.6.0 omadused:
- OpenSSL-ist on portitud EVP API HKDF (HMAC Key Derivation Function) vÔtme genereerimise funktsiooni jaoks.
- Lisa API turvatasemete seadmiseks ja saamiseks - SSL_{,CTX}_{get,set}_security_level().
- Lisatud eksperimentaalne tugi QUIC protokolli API-le, algselt realiseeritud BoringSSL-is.
- Lisatud algne tugi TS ESSCertIDv2 verifikatsiooniks.
- Kasutatud Baillie-Pomerance-Selfridge-Wagstaffi lihtsustesti (Baillie-PSW) Miller-Rabin testimise asemel.
- Tehtud mĂ€rkimisvÀÀrne sisemine ĂŒmberehitus. Eemaldatud ressursimahukad RFC 3779 kontrollid sertifikaatide verifitseerimisel. Dekooder ja ajaparser ASN.1 jaoks on ĂŒmber kirjutatud. ASN1_STRING_to_UTF8() rakendus on ĂŒmber kirjutatud.
- OpenSSL utiliiti on lisatud valik -«s», et nĂ€idata ainult krĂŒpteerijaid, mida toetab antud protokoll.
Allikas: opennet.ru
