Développeurs du projet OpenBSD publication d'une édition portable du paquet , qui est un fork d'OpenSSL, visant à garantir un niveau de sécurité plus élevé. Le projet LibreSSL est axé sur un support de qualité des protocoles SSL/TLS, avec l'élimination des fonctionnalités superflues, l'ajout de moyens de protection supplémentaires, et un nettoyage et une refonte significatifs de la base de code. La version LibreSSL 3.1.0 est considérée comme expérimentale, intégrant des fonctionnalités qui figureront dans OpenBSD 6.7.
Fonctionnalités de LibreSSL 3.1.0 :
- Une implĂ©mentation initiale de TLS 1.3 a Ă©tĂ© proposĂ©e, basĂ©e sur un nouvel automate d'Ă©tat et un sous-systĂšme de gestion des enregistrements. Actuellement, seule la partie cliente de TLS 1.3 est activĂ©e par dĂ©faut, la partie serveur devrait ĂȘtre activĂ©e par dĂ©faut dans une des prochaines versions.
- Un nettoyage du code a été réalisé, améliorant le parsing des protocoles et la gestion de la mémoire.
- Des méthodes RSA-PSS et RSA-OAEP ont été portées d'OpenSSL 1.1.1.
- Une implémentation de (Cryptographic Message Syntax) a été transférée d'OpenSSL 1.1.1. La commande « cms » a été ajoutée à l'outil openssl.
- La compatibilité avec OpenSSL 1.1.1 a été améliorée grùce au backport de certains changements.
- Un grand nombre de nouveaux tests de fonctions cryptographiques a été ajouté.
- Le comportement d'EVP_chacha20() a été rapproché de la sémantique d'OpenSSL.
- Une option pour configurer l'emplacement de l'ensemble de certificats des autorités de certification a été ajoutée.
- Dans l'outil openssl, la commande « req » a été dotée de l'option « -addext ».
De plus, on peut noter bibliothÚque cryptographique , utilisé dans le projet , un fork de GnuPG 2. La bibliothÚque fournit une vaste collection , utilisées dans le protocole TLS, les certificats X.509, les chiffrages AEAD, les modules TPM, PKCS#11, le hachage des mots de passe et la cryptographie post-quantique (signatures basées sur des hachages et échange de clés basé sur McEliece et NewHope). La bibliothÚque est écrite en C++11 et sous licence BSD.
Parmi dans la nouvelle version de Botan :
- Une implĂ©mentation du mode (Galois/Counter Mode) a Ă©tĂ© accĂ©lĂ©rĂ©e pour les processeurs POWER8 grĂące Ă lâinstruction vectorielle VPSUMD.
- Pour les systÚmes ARM et POWER, l'implémentation de l'opération de permutation des vecteurs pour AES a été considérablement accélérée avec un temps d'exécution constant.
- Un nouvel algorithme d'inversion modulaire a été proposé, qui est plus rapide et protÚge mieux contre les attaques par canaux auxiliaires.
- Des optimisations ont été apportées pour accélérer ECDSA/ECDH en réduisant le champ NIST.
Source : opennet.ru
