OpenBSD projekti arendajad kandefunktsiooni väljaanne , mille on loodud OpenSSLi haru, mille eesmärk on pakkuda kõrgemat turvataset. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetamisele, eemaldades liigse funktsionaalsuse, lisades täiendavaid kaitsemehhanisme ning teostades märkimisväärset koodi puhtust ja ümberstruktureerimist. LibreSSL 3.1.1 on märgitud kui esimene stabiilne versioon harust 3.1, mis kuulub OpenBSD 6.7 väljaande koostisse, mis on ootel lähitulevikus.
LibreSSL 3.1.1 omadused:
- TLS 1.3 on viidud lõpule uue lõppautomaat ja salvestusala alusel. Seniks on vaikimisi sisse lülitatud ainult TLS 1.3 kliendi osa, serveri osa kavatsetakse vaikimisi aktiveerida mõnes tulevikuväljaandes. OpenSSL'i ühilduv TLS 1.3 API ei ole veel saadaval.
- Krüptosettide töötlemine on laienenud automaatse mehhanismi kaudu, mis aktiveerib algoritmid, mis on vajalikud TLSv1.3 jaoks, kui neid ei ole selgesõnaliselt mainitud ühenduse läbirääkimistel;
- Pakutud on TLSv1.3 krüptonimede hüüdnimesid, nagu on määratletud RFC 8446-s;
- OpenSSL 1.1.1-st on üle kantud RSA-PSS ja RSA-OAEP meetodid;
- OpenSSL 1.1.1 on portitud ja vaikimisi sisaldab CMS (Cryptographic Message Syntax) teostust;
- OpenSSL utiliidi on lisatud käsk «cms» ning valikud «req -addext» ja «s_server -groups». Valikule «-tlsextdebug» on lisatud tugi TLSv1.3 laiendite tüüpidele;
; - Parandatud ühilduvus OpenSSL 1.1.1-ga;
- EVP_chacha20(); käitumine on viidud lähemale OpenSSL-ile;
- Koodi on puhastatud, parandatud mälu ja protokollide analüüsi funktsioone.
Allikas: opennet.ru
