OpenBSD projekti arendajad avalikustasid LibreSSL 3.7.0 kaasaskantava vĂ€ljaande, milles arendatakse OpenSSL-i forki, mille eesmĂ€rk on tagada kĂ”rgem turvalisuse tase. LibreSSL projekt keskendub kvaliteetse toe pakkumisele SSL/TLS protokollidele, eemaldades liigse funktsionaalsuse, lisades tĂ€iendavaid kaitsemeetmeid ning tehes ulatusliku koodi puhastuse ja ĂŒmberkorraldamise. LibreSSL 3.7.0 vĂ€ljaannet peetakse eksperimenteerimiseks, milles arendatakse vĂ”imalusi, mis sisalduvad OpenBSD 7.3-s.
LibreSSL 3.7.0 omadused:
- Lisatud digitaalvalitsemise toetamine Ed25519 avatud vÔtmega, mille on vÀlja töötanud Daniel Bernstein ja mis pÔhineb Curve25519 elliptilise kÔvera ja SHA-512 rÀsimil. Ed25519 tugi on saadaval nii eraldi primitiivina kui ka EVP liidese kaudu.
- EVP liidesele on lisatud X25519 digitaalallkirjade tugi, mis erineb Ed25519 allkirjadest, kuna manipuleerimisel kasutab see ainult "X" koordinaate, mis vÔimaldab oluliselt vÀhendada allkirjade loomise ja kontrollimise jaoks vajaliku koodi mahtu.
- Tehtud on OpenSSL 1.1-ga ĂŒhilduv madala taseme API avatud ja privaatsete vĂ”tmete kĂ€sitlemiseks, mis toetab vĂ”tmeid EVP_PKEY_ED25519, EVP_PKEY_HMAC ja EVP_PKEY_X25519.
- Ajavahemike muutmiseks on kasutusele vĂ”etud POSIX-funktsioonid timegm() ja gmtime() asemel sĂŒsteemifunktsioonid.
- BN (BigNum) raamatukogus on puhastatud vana ja mittekasutatav kood, mis töötleb primitiive.
- Eemaldatud on HMAC PRIVATE KEY tugi.
- DSA allkirjade loomise ja kontrollimise sisekoodi on ĂŒmber töötatud.
- TLSv1.2 vĂ”tmete eksportimiseks on kood kirjutatud ĂŒmber.
- Puhastatud ja ĂŒmber kirjutatud vana TLS-i stek.
- BIO_read() ja BIO_write() funktsioonide kÀitumine on viidud lÀhemale OpenSSL 3-le.
Allikas: opennet.ru
