Gli sviluppatori del progetto OpenBSD hanno presentato l'uscita della versione portabile del pacchetto LibreSSL 3.6.0, nell'ambito del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello più elevato di sicurezza. Il progetto LibreSSL si concentra su un supporto di alta qualità per i protocolli SSL/TLS, rimuovendo funzionalità superflue, aggiungendo ulteriori misure di protezione e effettuando una significativa pulizia e ristrutturazione del codice sorgente. L'uscita di LibreSSL 3.6.0 è considerata sperimentale, in cui si sviluppano funzionalità che entreranno a far parte di OpenBSD 7.2.
Caratteristiche di LibreSSL 3.6.0:
- Portato da OpenSSL l'API EVP per la funzione di generazione della chiave HKDF (HMAC Key Derivation Function).
- Aggiunta l'API per impostare e ottenere i livelli di sicurezza — SSL_{,CTX}_{get,set}_security_level().
- Aggiunto il supporto sperimentale per l'API del protocollo QUIC, originariamente implementato in BoringSSL.
- Aggiunto il supporto iniziale per la verifica TS ESSCertIDv2.
- Utilizzato il test di semplicità di Baillie-Pomerance-Selfridge-Wagstaff (Baillie-PSW) al posto del test di Miller-Rabin.
- Effettuata una significativa ristrutturazione interna. Rimosse le verifiche intensive delle risorse RFC 3779 durante la verifica dei certificati. Riscritto il decodificatore e il parser per il tempo in ASN.1. Riscritta l'implementazione di ASN1_STRING_to_UTF8().
- Nell'utilità openssl è stata aggiunta l'opzione -«s» per visualizzare solo i crittografi supportati dal protocollo specificato.
Fonte: opennet.ru
