Développeurs du projet OpenBSD publication d'une édition portable du paquet , qui est un fork d'OpenSSL visant à offrir un niveau de sécurité plus élevé. Le projet LibreSSL se concentre sur un support de qualité des protocoles SSL/TLS tout en éliminant les fonctionnalités superflues, en ajoutant des mesures de protection supplémentaires et en procédant à un nettoyage et à une révision significatifs de la base de code. La sortie de LibreSSL 2.9.1 est considérée comme expérimentale, intégrant des fonctionnalités qui seront incluses dans OpenBSD 6.5.
Modifications dans LibreSSL 2.9.1 :
- Ajout de la fonction de hachage SM3 (norme chinoise GB/T 32905-2016);
- Ajout du chiffrement par blocs SM4 (norme chinoise GB/T 32907-2016);
- Ajout de macros OPENSSL_NO_* pour améliorer la compatibilité avec OpenSSL;
- Méthode EC_KEY_METHOD partiellement portée depuis OpenSSL;
- Réalisation des appels API manquants d'OpenSSL 1.1;
- Ajout du support pour XChaCha20 et XChaCha20-Poly1305;
- Ajout du support pour le transfert de clés AES via l'interface EVP;
- Automatisation de l'initialisation de CRYPTO_LOCK;
- Pour renforcer la compatibilité avec OpenSSL, la commande openssl a ajouté le support du schéma de hachage de clés pbkdf2, utilisant par défaut la méthode de hachage sha25 dans les commandes enc, crl, x509 et dgst;
- Ajout de tests pour vérifier la portabilité entre LibreSSL et OpenSSL
1.0/1.1; - Ajout de tests supplémentaires Wycheproof;
- Ajout de la possibilité d'utiliser l'algorithme RSA PSS pour les signatures numériques lors de l'établissement de connexions (handshake);
- Ajout d'une implémentation de machine d'états pour traiter le handshake, défini dans RFC-8446;
- Suppression du code obsolète lié à ASN.1 de libcrypto, non utilisé depuis environ 20 ans;
- Ajout d'optimisations d'assemblage pour les systèmes ARM 32 bits et Mingw-w64;
- Amélioration de la compatibilité avec la plateforme Android.
Source : opennet.ru
