Gli sviluppatori del progetto OpenBSD hanno presentato il rilascio della versione portatile del pacchetto LibreSSL 3.8.0, che sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Il progetto LibreSSL è orientato a offrire un supporto di alta qualità per i protocolli SSL/TLS, eliminando funzionalità superflue, aggiungendo ulteriori mezzi di protezione e conducendo una significativa pulizia e revisione del codice sorgente. Il rilascio di LibreSSL 3.8.0 è considerato sperimentale, in cui vengono sviluppate funzionalità che entreranno a far parte di OpenBSD 7.4. Sono stati contemporaneamente formati rilasci stabili di LibreSSL 3.6.3 e 3.7.3, in cui sono stati corretti diversi errori.
Caratteristiche di LibreSSL 3.8.0:
- Aggiunta del supporto per una versione abbreviata di SHA-2 e SHA-3.
- Iniziato il processo di pulizia e revisione del codice interno di SHA.
- Riscritte le funzioni interne BN_exp() e BN_copy(). Sostituita l'implementazione della funzione BN_mod_sqrt().
- Nelle inserzioni in assembler per l'architettura AMD64 sono state utilizzate le istruzioni endbr64 (Terminate Indirect Branch).
- Dal BoringSSL è stato trasferito il codice per il controllo delle regole definite nell'RFC 5280.
- Proseguito il porting di libcrypto per utilizzare le interfacce CBB (bytebuilder) e CBS (bytestring).
- Risolti in modo alternativo i problemi che portano a violazioni della separazione dei privilegi in libtls a causa delle modifiche in OpenSSL 3.
- Interrotta la supporto per i certificati proxy (RFC 3820), GF2m, API X9.31, modalità CTS (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, nonché le pericolose implementazioni rapide delle operazioni con numeri primi e curve ellittiche di NIST, come EC_GFp_nist_method().
Fonte: opennet.ru
