OpenBSD projekti arendajad kandefunktsiooni väljaanne , mille, mille, mille nendest toimetatakse fork OpenSSL, mille eesmärk on tagada kõrgem turvalisuse tase. Projekt LibreSSL keskendub SSL/TLS protokollide kvaliteetse toetamisele, eemaldades liigse funktsionaalsuse, lisades täiendavaid kaitsevahendeid ja tehes koodibaasis olulisi puhastus- ja ümberehitustöid. LibreSSL 2.9.1 väljalaskmist käsitletakse eksperimentaalsena, kus arenevad võimalused, mis kuuluvad OpenBSD 6.5-sse.
Muudatused LibreSSL 2.9.1:
- Lisatud SM3 hash-funktsioon (Hiina standard GB/T 32905-2016);
- Lisatud SM4 plokkšifrir (Hiina standard GB/T 32907-2016);
- Lisatud makrod OPENSSL_NO_* OpenSSL-iga ühilduvuse parandamiseks;
- Osaliselt portitud OpenSSL meetod EC_KEY_METHOD;
- Tehtud puuduvad OpenSSL 1.1 API kõned;
- Lisatud XChaCha20 ja XChaCha20-Poly1305 tugi;
- Lisatud AES võtmete edastamise tugi EVP liidese kaudu;
- Tagatud automatiseeritud CRYPTO_LOCK alglaadimine;
- OpenSSL-iga ühilduvuse tugevdamiseks lisatud openssl utiliidile PBKDF2 võtme hashimise skeemi tugi; vaikimisi kasutatakse enc, crl, x509 ja dgst käskudes sha25 hashimise meetodit.
- Lisatud testid LibreSSL ja OpenSSL vahelise ühilduvuse kontrollimiseks
1.0/1.1; - Lisatud täiendavad Wycheproof testid;
- Lisatud võimalus kasutada RSA PSS algoritmi digitaalsetes allkirjades ühenduste (handshake) kokkuleppel;
- Lisatud lõppautomaat handshake'i töötlemiseks, nagu on määratletud RFC-8446-s;
- Libcryptost on eemaldatud ASN.1-ga seotud vananenud kood, mida pole enam umbes 20 aastat kasutatud;
- Lisatud assamblee optimeerimised 32-bitiste ARM ja Mingw-w64 süsteemide jaoks;
- Parandatud ühilduvust Androidi platvormiga.
Allikas: opennet.ru
