OpenBSD projekti arendajad on tutvustanud kantavat versiooni LibreSSL 4.3.0 paketist, mis arendab OpenSSL-i forki, mille eesmärk on tagada kõrgem turvalisus. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades liigse funktsionaalsuse, lisades täiendavaid kaitsemehhanisme ning tehes märkimisväärseid puhastus- ja ümberkorraldusi koodibaasis. LibreSSL 4.3.0 väljastust peetakse eksperimendiks, kus arendatakse võimalusi, mis sisalduvad OpenBSD 7.9-s. Järgneb LibreSSL 4.3.1 versiooni väljastamine, milles on parandatud kokkupanemise probleem.
LibreSSL 4.3 peamised uuendused:
- TLS-i jaoks on rakendatud hübriidsete võtmevahetusalgoritmide tuge „mlkem768x25519“, mis on kvantkompuuteri rünnakute vastu kaitstud ja mis koosneb X25519 ECDH ja ML-KEM (CRYSTALS-Kyber) algoritmi kombinatsioonist.
- Meeskonnas „openssl speed“ on rakendatud ML-KEM krüptograafilise algoritmi jõudlustest.
- Rakendatud on STARTTLS-i mehhanismi toetus krüpteeritud ühenduste seadmiseks protokolliga ManageSieve (RFC 5804).
- libssl-i on lisatud RSASSA-PSS (RSA allkirja skeem koos lisaga — tõenäosuslik allkirja skeem) digitaalallkirjade loomise algoritmi tugi.
- Tehtud on suur hulk sisemisi muudatusi ja parandusi OpenSSL-iga ühilduvuse tõstmiseks.
Allikas: opennet.ru
