OpenBSD projekti arendajad ülekantava paketi väljaanne , mis on avatud lähtekoodiga OpenSSL-i haru, mille eesmärk on pakkuda kõrgemat turvastandardit. LibreSSL projekti fookus on SSL/TLS protokollide kvaliteetsel toetamisel, eemaldades liigse funktsionaalsuse, lisades täiendavaid kaitsemeetmeid ning tehes ulatuslikke puhastus- ja ümberkorraldustöid koodibaasis. LibreSSL 2.9.1 väljaanne on eksperimentaalne, kus arendatakse funktsioone, mis peaksid minema OpenBSD 6.5 koosseisu.
Muudatused LibreSSL 2.9.1:
- Lisatud hash-funktsioon SM3 (Hiina standard GB/T 32905-2016);
- Lisatud plokkšifreerimine SM4 (Hiina standard GB/T 32907-2016);
- Lisatud makrod OPENSSL_NO_* OpenSSLiga ühilduvuse parandamiseks;
- Osaliselt porteeritud OpenSSL-i meetod EC_KEY_METHOD;
- Teostatud puuduvad OpenSSL 1.1 API kutsed;
- Lisatud tugi XChaCha20 ja XChaCha20-Poly1305;
- Lisatud AES võtmeülekande tugi EVP liidese kaudu;
- Tagatud automaatne CRYPTO_LOCK initsialiseerimine;
- OpenSSL-i ühilduvuse parandamiseks on openssl utiliiti lisatud pbkdf2 võtmehashimise skeemi tugi. Vaikimisi kasutatakse enc, crl, x509 ja dgst käskudes sha25 hashimismeetodit;
- Lisatud testid LibreSSL ja OpenSSL vahelise ühilduvuse kontrollimiseks
1.0/1.1; - Lisatud täiendavad Wycheproof testid;
- Lisatud RSA PSS algoritmi kasutamise võimalus digitaalsete allkirjade jaoks ühenduste (handshake) jagamisel;
- Lisatud lõppautomaat handshake töötlemiseks, nagu on määratletud RFC-8446;
- Libcryptost eemaldatud ASN.1-ga seotud vana kood, mis ei ole olnud kasutusel juba ligi 20 aastat;
- Lisatud assembleri optimeerimised 32-bitiste ARM ja Mingw-w64 süsteemide jaoks;
- Parendatud ühilduvust Android platvormiga.
Allikas: opennet.ru
