Les développeurs du projet OpenBSD ont présenté la version portable du paquet LibreSSL 4.3.0, qui est un fork d'OpenSSL, visant à garantir un niveau de sécurité plus élevé. Le projet LibreSSL est axé sur un support de qualité des protocoles SSL/TLS en supprimant la fonctionnalité superflue, en ajoutant des mesures de sécurité supplémentaires et en procédant à un nettoyage et une refonte significatifs de la base de code. La version LibreSSL 4.3.0 est considérée comme expérimentale, dans laquelle des fonctionnalités seront intégrées dans OpenBSD 7.9. Cela a été suivi par la version LibreSSL 4.3.1, qui a résolu un problème de compilation.
Principales nouveautés de LibreSSL 4.3 :
- Pour TLS, un support a été mis en place pour l'algorithme d'échange de clés hybride « mlkem768x25519 », résistant aux attaques sur les ordinateurs quantiques et constitué d'une combinaison de X25519 ECDH et de l'algorithme ML-KEM (CRYSTALS-Kyber).
- Dans l'outil « openssl speed », un test de performance du cryptalgorithme ML-KEM a été implémenté.
- Un mécanisme d'établissement de connexions chiffrées STARTTLS avec le protocole ManageSieve (RFC 5804) a été ajouté.
- Dans libssl, un support pour l'algorithme de signature numérique RSASSA-PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme) a été ajouté.
- Une grande quantité de changements internes et de corrections a été effectuée pour améliorer la compatibilité avec OpenSSL.
Source : opennet.ru
