OpenBSD projekti arendajad on tutvustanud LibreSSL 4.3.0 kandepaketi vĂ€ljaandmist, mis on OpenSSL-i forkk, mille eesmĂ€rk on tagada kĂ”rgem turvalisuse tase. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades liigse funktsionaalsuse, lisades tĂ€iendavaid kaitsevahendeid ning viies lĂ€bi olulise koodibaasi puhastamise ja ĂŒmbertegemise. LibreSSL 4.3.0 vĂ€ljaandmist peetakse eksperimentaalseks, kus arendatakse funktsioone, mis sisalduvad OpenBSD 7.9. JĂ€rgmiseks on vĂ€lja antud LibreSSL 4.3.1, mis lahendab koostamise probleemi.
LibreSSL 4.3 peamised uuendused:
- TLS-ile on rakendatud hĂŒbriidvĂ”tmevahetusalgoritmi âmlkem768x25519â toetus, mis on kvantkompuutritele vastupidav ja mis on kombinatsioon X25519 ECDH-st ja ML-KEM (CRYSTALS-Kyber) algoritmist.
- Meeskonnas âopenssl speedâ on rakendatud ML-KEM krĂŒptoalgoritmi jĂ”udluse test.
- On rakendatud toetust krĂŒpteeritud ĂŒhenduste loomise mehhanismi STARTTLS kasutamiseks ManageSieve protokolli (RFC 5804) korral.
- Libssl-sse on lisatud RSASSA-PSS (RSA Signature Scheme with Appendix â Probabilistic Signature Scheme) digitaalsete allkirjade loomise algoritmi toetus.
- Tehtud on suur hulk sisemisi muudatusi ja parandusi, et suurendada ĂŒhilduvust OpenSSL-iga.
Allikas: opennet.ru
