Gli sviluppatori del progetto OpenBSD uscita di una versione portabile del pacchetto , nell'ambito del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Il progetto LibreSSL si concentra su un supporto di alta qualità per i protocolli SSL/TLS, eliminando funzionalità superflue, aggiungendo ulteriori misure di protezione e effettuando una significativa pulizia e revisione del codice sorgente. Il rilascio di LibreSSL 2.9.1 è considerato sperimentale, in cui vengono sviluppate funzionalità che saranno incluse in OpenBSD 6.5.
Modifiche in LibreSSL 2.9.1:
- Aggiunta della funzione hash SM3 (standard cinese GB/T 32905-2016);
- Aggiunto il cifrario a blocchi SM4 (standard cinese GB/T 32907-2016);
- Aggiunti i macro OPENSSL_NO_* per migliorare la compatibilità con OpenSSL;
- Parzialmente portato da OpenSSL il metodo EC_KEY_METHOD;
- Implementate le chiamate API OpenSSL 1.1 mancanti;
- Aggiunta la supporto per XChaCha20 e XChaCha20-Poly1305;
- Aggiunto il supporto per la trasmissione delle chiavi AES tramite l'interfaccia EVP;
- Garantita l'inizializzazione automatica di CRYPTO_LOCK;
- Per migliorare la compatibilità con OpenSSL, l'utility openssl ha aggiunto il supporto per lo schema di hashing delle chiavi pbkdf2, e per impostazione predefinita nei comandi enc, crl, x509 e dgst viene utilizzato il metodo di hashing sha25;
- Aggiunti test per verificare la portabilità tra LibreSSL e OpenSSL
1.0/1.1; - Aggiunti test aggiuntivi Wycheproof;
- Aggiunta la possibilità di utilizzare l'algoritmo RSA PSS per le firme digitali durante la negoziazione delle connessioni (handshake);
- Aggiunta l'implementazione di un automa finale per gestire l'handshake, definito nel RFC-8446;
- Rimosso da libcrypto il codice obsoleto relativo ad ASN.1, non utilizzato da circa 20 anni;
- Aggiunte ottimizzazioni in assembler per sistemi ARM a 32 bit e Mingw-w64;
- Migliorata la compatibilità con la piattaforma Android.
Fonte: opennet.ru
