Gli sviluppatori del progetto OpenBSD hanno presentato il rilascio della versione portabile del pacchetto LibreSSL 4.3.0, che sviluppa un fork di OpenSSL mirato a garantire un livello di sicurezza superiore. Il progetto LibreSSL è orientato a garantire una supporto di alta qualità per i protocolli SSL/TLS, rimuovendo funzionalità superflue, aggiungendo ulteriori misure di protezione e effettuando una significativa pulizia e ristrutturazione del codice. Il rilascio di LibreSSL 4.3.0 è considerato sperimentale, in cui vengono sviluppate funzionalità che saranno incluse in OpenBSD 7.9. Successivamente è stato rilasciato LibreSSL 4.3.1, che ha corretto un problema di compilazione.
Novità principali di LibreSSL 4.3:
- Per TLS è stata implementata la supporto per l'algoritmo ibrido di scambio chiavi "mlkem768x25519", resistente all'attacco da parte di computer quantistici, e che rappresenta una combinazione di X25519 ECDH e dell'algoritmo ML-KEM (CRYSTALS-Kyber).
- Nel team "openssl speed" è stato implementato un test di prestazione per l'algoritmo crittografico ML-KEM.
- È stata implementata la supporto per l'uso del meccanismo di stabilimento di connessioni criptate STARTTLS con il protocollo ManageSieve (RFC 5804).
- In libssl è stata aggiunta la supporto per l'algoritmo di firma digitale RSASSA-PSS (Schema di Firma RSA con Appendice - Schema di Firma Probabilistico).
- Sono state introdotte una grande quantità di modifiche interne e correzioni per migliorare la compatibilità con OpenSSL.
Fonte: opennet.ru
