Gli sviluppatori del progetto OpenBSD uscita di una versione portabile del pacchetto , nell'ambito del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Il progetto LibreSSL è orientato a fornire un supporto di qualità per i protocolli SSL/TLS, rimuovendo funzionalità superflue, aggiungendo ulteriori misure di protezione e conducendo una significativa pulizia e ristrutturazione del codice. Il rilascio di LibreSSL 3.1.0 è considerato sperimentale, nel quale si sviluppano funzionalità che entreranno a far parte di OpenBSD 6.7.
Caratteristiche di LibreSSL 3.1.0:
- È stata proposta una prima implementazione di TLS 1.3 basata su un nuovo automa a stati finiti e una sottosistema per la gestione delle registrazioni. Attualmente è abilitata solo la parte client di TLS 1.3, mentre la parte server si prevede di attivarla di default in una delle future versioni.
- È stata effettuata una pulizia del codice, migliorati il parsing dei protocolli e la gestione della memoria.
- Sono stati trasferiti i metodi RSA-PSS e RSA-OAEP da OpenSSL 1.1.1.
- È stata trasferita e abilitata di default l'implementazione (Cryptographic Message Syntax). È stato aggiunto il comando «cms» all'utilità openssl.
- È stata migliorata la compatibilità con OpenSSL 1.1.1 attraverso il backport di alcune modifiche.
- È stato aggiunto un ampio insieme di nuovi test per le funzioni crittografiche.
- Il comportamento di EVP_chacha20() è stato avvicinato alla semantica di OpenSSL.
- È stata aggiunta la possibilità di configurare la posizione del set di certificati delle autorità di certificazione.
- Nell'utilità openssl, il comando «req» ha implementato l'opzione «-addext».
Inoltre, si può notare libreria crittografica , utilizzata nel progetto , fork di GnuPG 2. La libreria fornisce una vasta collezione , utilizzati nel protocollo TLS, certificati X.509, cifrature AEAD, moduli TPM, PKCS#11, hashing delle password e crittografia post-quantistica (firmate basate su hash e accordo di chiavi basati su McEliece e NewHope). La libreria è scritta in C++11 e sotto licenza BSD.
Tra nel nuovo rilascio di Botan:
- È stata aggiunta l'implementazione della modalità (Galois/Counter Mode), accelerata per i processori POWER8 tramite l'istruzione vettoriale VPSUMD.
- Per i sistemi ARM e POWER è stata significativamente velocizzata l'implementazione dell'operazione di permutazione dei vettori per AES con un tempo di esecuzione costante.
- È stato proposto un nuovo algoritmo di inversione modulo, che è più veloce e protegge meglio dagli attacchi tramite canali laterali.
- Sono state apportate ottimizzazioni che accelerano ECDSA/ECDH riducendo il campo NIST.
Fonte: opennet.ru
