OpenBSD projekti arendajad ülekantava paketi väljaanne , mille raames arendatakse OpenSSL'i forki, mille eesmärk on pakkuda kõrgemat turvalisuse taset. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades liigse funktsionaalsuse, lisades täiendavaid kaitsevahendeid ning tehes märkimisväärse koodi puhastamise ja ümberkujundamise. LibreSSL 3.1.1 on märgitud kui esimene stabiilne versioon harust 3.1, mis kuulub OpenBSD 6.7 väljaandesse, ootab avaldamist lähitulevikus.
LibreSSL 3.1.1 omadused:
- TLS 1.3 rakendus on viidud valmisolekusse uue lõppautomaat ja salvestus süsteemide baasil. Praegu on vaikimisi lubatud ainult TLS 1.3 kliendi osa, serveri osa plaanitakse tulevastes väljaannetes vaikimisi aktiveerida. OpenSSL kavandatud TLS 1.3 API ei ole veel saadaval.
- Krüptosüsteemide komplekte on laiendatud automaatse lisamisega algoritme, mis on vajalikud TLSv1.3 jaoks, kui need ei ole selgesõnaliselt ühenduse seadistamisel mainitud;
- Anti TLSv1.3 komplekti krüptosüsteemide nimede pseudonüümid, mis on määratud RFC 8446-s;
- OpenSSL 1.1.1-st on kantud üle RSA-PSS ja RSA-OAEP meetodid;
- OpenSSL 1.1.1-st on kantud ja vaikimisi aktiveeritud CMS (Cryptographic Message Syntax) rakendus;
- openssl utiliidi on lisatud käsk 'cms' ning valikud 'req -addext' ja 's_server -groups'. Valikule '-tlsextdebug' on lisatud TLSv1.3 laiendite tüüpide tugi;
; - OpenSSL 1.1.1-ga ühilduvust on parendatud;
- EVP_chacha20() käitumine on viidud OpenSSL-i lähedale;
- Kood on puhastatud, mäluhaldusfunktsioonide ja protokollide analüüsi parendi on tehtud.
Allikas: opennet.ru
