OpenBSD projekti arendajad kandefunktsiooni väljaanne , mille raames arendatakse OpenSSL-i haru, mille eesmärk on tagada kõrgem turvalisuse tase. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetse toetamise tagamisele, eemaldades liigse funktsionaalsuse, lisades täiendavaid kaitsevahendeid ja teostades ulatusliku koodibaasi puhastamise ja ümberdisainimise. LibreSSL 3.1.0 väljaanne on katseperioodil, kus arendatakse võimalusi, mis sisalduvad OpenBSD 6.7-s.
LibreSSL 3.1.0 omadused:
- Esitatud on TLS 1.3 algne rakendus, mis põhineb uuel lõppautomaatil ja salvestustega töötamise alamsüsteemil. Vaikimisi on seni lubatud ainult TLS 1.3 kliendipool, serveripool plaanitakse tulevikus vaikimisi aktiveerida.
- Kood on puhastatud, protokollide parsimine ja mälu haldamine on paranenud.
- OpenSSL 1.1.1-st on üle kantud RSA-PSS ja RSA-OAEP meetodid.
- OpenSSL 1.1.1-st on üle kantud ja vaikimisi aktiveeritud rakendus (Krüptograafiline sõnumisüntaks). OpenSSL utiliiti on lisatud käsk 'cms'.
- Parandatud ühilduvust OpenSSL 1.1.1-ga, tuues tagasi mõned muudatused.
- Suure arvu krüptograafiliste funktsioonide teste on lisatud.
- EVP_chacha20() käitumine on lähenenud OpenSSL-i semantikale.
- Lisatud on võimalus seadistada sertifikaadi autoriteetide kogumi asukohta.
- openssl utiliidis on «req» käsus rakendatud võimalus «-addext».
Lisaks on võimalik märkida krüptograafia teek , mida kasutatakse projektis , GnuPG 2 filiaal. Raamatukogu pakub laia valikut , mida kasutatakse TLS-protokollis, X.509 sertifikaatides, AEAD krüptodes, TPM moodulites, PKCS#11, paroolide hash'imisel ja postkvantilises krüptograafias (hash-põhised allkirjad ja võtmete kokkulepe McEliece ja NewHope alusel). Raamatukogu on kirjutatud C++11 keeles ja BSD litsentsi alusel.
Kuna uusimast Botan'i versioonist:
- Lisatud on režiimi rakendamine (Galois/Counter Mode), kiirendatud POWER8 protsessorite jaoks VPSUMD vektoriinstruktsiooni abil.
- ARM ja POWER süsteemide jaoks on oluliselt kiirendatud AES-i vektori sisestamise operatsiooni täitmine konstantse tööaja saavutamisega.
- Pakutud on uus moodulipöördumise algoritm, mis on kiirem ja pakub paremat kaitset külgkanali rünnakute eest.
- Tehtud on optimeerimisi ECDSA/ECDH kiirus, vähendades NIST-i välja.
Allikas: opennet.ru
