OpenBSD projekti arendajad ĂŒlekantava paketi vĂ€ljaanne , mille raames arendatakse OpenSSLi forkâi, mis on suunatud kĂ”rgema turvataseme tagamisele. LibreSSLi projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades ĂŒleliigse funktsionaalsuse, lisades tĂ€iendavaid kaitsemeetodeid ning teostades mĂ€rkimisvÀÀrse koodi puhastamise ja ĂŒmbertegemise. LibreSSL 3.1.0 vĂ€ljalaskmist peetakse eksperimentaalseks, kus arendatakse vĂ”imalusi, mis jĂ”uavad OpenBSD 6.7 versiooni.
LibreSSL 3.1.0 omadused:
- KĂ€ivitamiseks on pakutud TLS 1.3 varajane teostus, mis pĂ”hineb uuel lĂ”ppautomaatidel ja rekordihalduse alamsĂŒsteemil. Vaikimisi on praegu aktiveeritud ainult TLS 1.3 kliendi osa, serveri osa plaanitakse tulevikus vaikimisi aktiveerida ĂŒhes jĂ€rgmises vĂ€ljaandes.
- Kood on puhastatud, protokollide parsimine ja mÀluhaldus on paranenud.
- OpenSSL 1.1.1-st on ĂŒle viidud RSA-PSS ja RSA-OAEP meetodid.
- OpenSSL 1.1.1-st on ĂŒle viidud ja vaikimisi aktiveeritud teostus (KrĂŒptograafiline Teate SĂŒsteem). OpenSSL utiliidile on lisatud kĂ€su «cms» toimetamine.
- OpenSSL 1.1.1-ga on parandatud ĂŒhilduvust, tagasiviidates mĂ”ningaid muudatusi.
- Lisatud on suur hulk uusi krĂŒptograafiliste funktsioonide teste.
- EVP_chacha20() kÀitumine on tuuakse lÀhemale OpenSSLi semantikale.
- Lisatud on vÔimalus seadistada sertifikaatide asukoha komplekti.
- OpenSSL utiliidi «req» kommandis on rakendatud vÔimalus «-addext».
Samuti vĂ”ib mĂ€rkida krĂŒptograafilisest raamatukogust , mis on kasutusel projektis , GnuPG 2 fork. Raamatukogu pakub suurt kollektsiooni , mida kasutatakse TLS protokollides, X.509 sertifikaatides, AEAD ĆĄifrites, TPM moodulites, PKCS#11, paroolide rĂ€simises ja postkvantkryptograafias (rĂ€sipĂ”hised allkirjad ja vĂ”tmesĂŒntesaatorid McEliece ja NewHope alusel). Raamatukogu on kirjutatud C++11 keeles ja BSD litsentsi all.
Sealhulgas uutest vÀljaannetest Botan:
- GCM reĆŸiimi rakendus on lisatud ARM ja POWER sĂŒsteemide jaoks on oluliselt kiirendatud AES-i vektorite segamise teostus, millel on pidev tĂ€itmise aeg.
- Pakutud on uus mooduli pööramisalgoritm, mis on kiirem ja parem kaitse kĂ”rvalkanali rĂŒnnakute eest.
- Tegutsuste optimeeritud, kiirendades ECDSA/ECDH NIST-i vĂ€lja pĂ”llu lĂŒhenemisega.
- Optimization to speed up ECDSA/ECDH has been made by reducing the NIST field.
Allikas: opennet.ru
