OpenBSD projekti arendajad on esitanud LibreSSL 3.8.0 kaasaskantava versiooni, mille raames areneb OpenSSL-i fork, mille eesmärk on tagada kõrgem turvalisuse tase. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades liialdava funktsionaalsuse, lisades täiendavad kaitsemeetmed ning viies läbi ulatusliku koodibaasi puhastamise ja ümberprojekteerimise. LibreSSL 3.8.0 väljalaskmist peetakse eksperimentaalseks, milles arendatakse võimalusi, mis saavad osa OpenBSD 7.4-st. Samal ajal on kokku pandud stabiilsed väljalasked LibreSSL 3.6.3 ja 3.7.3, milles on parandatud mitmed vead.
LibreSSL 3.8.0 omadused:
- Lisatud tükeldatud versiooni SHA-2 ja SHA-3 tugi.
- Alustanud sisekoodi SHA puhastamise ja ümberprojekteerimise protsessi.
- Sisekood BN_exp() ja BN_copy() on ümber kirjutatud. Asendatud funktsiooni BN_mod_sqrt() rakendus.
- AMD64 arhitektuuri assembleri sisestustes on kasutatud endbr64 (Terminate Indirect Branch) käske.
- BoringSSL-ist on üle kantud kood reeglite kontrollimiseks, mida määratletakse RFC 5280-s.
- Continues the migration of libcrypto to utilize CBB (bytebuilder) and CBS (bytestring) interfaces.
- Ümbersuunamise kaudu on lahendatud probleemid, mis on põhjustanud privilegeeritud juurdepääsu eraldamise rikkumise libtls-s OpenSSL 3 muudatuste tõttu.
- Proxy-sertifikaatide (RFC 3820), GF2m, API X9.31, CTS-režiimi (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE ning ohtlike kiirete algoritmide, mis tegelevad algarvude ja NIST-i elliptiliste kõverate operatsioonide, nagu EC_GFp_nist_method(), toetamine lõpetatakse.
Allikas: opennet.ru
