Les développeurs du projet OpenBSD ont présenté la version portable du package LibreSSL 3.6.0, qui fait évoluer le fork d'OpenSSL, visant à offrir un niveau de sécurité supérieur. Le projet LibreSSL se concentre sur un support de qualité des protocoles SSL/TLS en supprimant les fonctionnalités superflues, en ajoutant des moyens de protection supplémentaires et en procédant à un nettoyage et à une réécriture significatifs de la base de code. La sortie de LibreSSL 3.6.0 est considérée comme expérimentale, dans laquelle des fonctionnalités sont développées pour faire partie d'OpenBSD 7.2.
Caractéristiques de LibreSSL 3.6.0 :
- L'API EVP pour la fonction de génération de clé HKDF (HMAC Key Derivation Function) a été portée d'OpenSSL.
- Ajout d'une API pour dĂ©finir et obtenir les niveaux de sĂ©curitĂ© â SSL_{,CTX}_{get,set}_security_level().
- Ajout d'un support expérimental de l'API pour le protocole QUIC, initialement implémenté dans BoringSSL.
- Ajout d'un support initial pour la vérification TS ESSCertIDv2.
- Test de simplicitĂ© Baillie â Pomerance â Selfridge â Wogstaff (Baillie-PSW) utilisĂ© Ă la place du test de Miller-Rabin.
- Une refonte interne significative a Ă©tĂ© effectuĂ©e. Les vĂ©rifications gourmandes en ressources du RFC 3779 lors de la vĂ©rification des certificats ont Ă©tĂ© supprimĂ©es. Le dĂ©codeur et le parser de temps pour ASN.1 ont Ă©tĂ© refaits. La mise en Ćuvre d'ASN1_STRING_to_UTF8() a Ă©tĂ© réécrite.
- Une option -«s» a été ajoutée à l'outil openssl pour n'afficher que les chiffrements pris en charge par le protocole spécifié.
Source : opennet.ru
