OpenBSD projekti arendajad tutvustasid LibreSSL 3.8.0 kantava versiooni väljaandmist, mille raames arendatakse OpenSSL'i fork'i, mis keskendub kõrgema turvalisuse tagamisele. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades liigsed funktsioonid, lisades täiendavaid kaitsevahendeid ning teostades ulatuslikku koodibaasi puhastamist ja ümberkirjutamist. LibreSSL 3.8.0 väljalaset käsitletakse eksperimentaalsena, milles arendatakse võimalusi, mis sisalduvad OpenBSD 7.4-s. Samal ajal on välja antud stabiilsed versioonid LibreSSL 3.6.3 ja 3.7.3, kus on parandatud mitmeid vigu.
LibreSSL 3.8.0 omadused:
- Toetatud on lühendatud SHA-2 ja SHA-3 variandid.
- Alustatud on SHA sisekoodide puhastamise ja ümberkirjutamise protsess.
- Sisefunktsioonid BN_exp() ja BN_copy() on ümber kirjutatud. Funktsiooni BN_mod_sqrt() implementatsioon on asendatud.
- AMD64 arhitektuuriga assembleri sisestustes on kasutatud endbr64 (Terminate Indirect Branch) käske.
- BoringSSL-ilt on üle kantud kood reeglite kontrollimiseks, mis on määratletud RFC 5280-s.
- Libcrypto tõlgendi CBB (bytebuilder) ja CBS (bytestring) liideste kasutusele võtmine on jätkuvalt käimas.
- Privileegide jagamise rikkumise probleemi, mis tuleneb OpenSSL 3 muudatustest, lahendatakse ringtee teel libtls-is.
- Proxy-sertifikaatide tugi (RFC 3820), GF2m, API X9.31, CTS-režiim (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, ning ohtlikud kiired teostused tervete arvudega ja elliptsete kõveratega NIST-st, sealhulgas EC_GFp_nist_method(), lõpetatakse.
Allikas: opennet.ru
