Gli sviluppatori del progetto OpenBSD rilasciano una versione portabile del pacchetto , nell'ambito del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Il progetto LibreSSL si concentra sul supporto di alta qualità dei protocolli SSL/TLS, rimuovendo le funzionalità superflue, aggiungendo ulteriori misure di protezione e effettuando una significativa pulizia e ristrutturazione della base di codice. Il rilascio di LibreSSL 2.9.1 è considerato sperimentale, in cui vengono esplorate le funzionalità che saranno incluse in OpenBSD 6.5.
Modifiche in LibreSSL 2.9.1:
- Aggiunta la funzione di hashing SM3 (standard cinese GB/T 32905-2016);
- Aggiunto il cifrario a blocchi SM4 (standard cinese GB/T 32907-2016);
- Aggiunti i macro OPENSSL_NO_* per migliorare la compatibilità con OpenSSL;
- Parzialmente portato da OpenSSL il metodo EC_KEY_METHOD;
- Implementati i chiamate API mancanti di OpenSSL 1.1;
- Aggiunta il supporto per XChaCha20 e XChaCha20-Poly1305;
- Aggiunto il supporto per la trasmissione delle chiavi AES tramite l'interfaccia EVP;
- Garantita l'inizializzazione automatica di CRYPTO_LOCK;
- Per aumentare la compatibilità con OpenSSL, l'utilità openssl ha aggiunto il supporto per lo schema di hashing delle chiavi pbkdf2, il metodo di hashing sha25 è utilizzato di default nei comandi enc, crl, x509 e dgst;
- Aggiunti test per verificare la portabilità tra LibreSSL e OpenSSL
1.0/1.1; - Aggiunti test aggiuntivi di Wycheproof;
- Aggiunta la possibilità di utilizzare l'algoritmo RSA PSS per firme digitali durante la negoziazione delle connessioni (handshake);
- Aggiunta l'implementazione di un automa per gestire l'handshake definito in RFC-8446;
- Rimosso dal libcrypto il codice obsoleto legato a ASN.1, non utilizzato da circa 20 anni;
- Aggiunte ottimizzazioni assembly per sistemi ARM a 32 bit e Mingw-w64;
- Migliorata la compatibilità con la piattaforma Android.
Fonte: opennet.ru
