Gli sviluppatori del progetto OpenBSD hanno presentato l'uscita della versione portabile del pacchetto LibreSSL 4.3.0, nell'ambito del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza superiore. Il progetto LibreSSL è focalizzato sul supporto di qualità dei protocolli SSL/TLS, rimuovendo funzionalità superflue, aggiungendo strumenti di protezione extra e effettuando una pulizia e ristrutturazione significativa della base di codice. L'uscita di LibreSSL 4.3.0 è considerata sperimentale, in cui si sviluppano funzionalità che entreranno a far parte di OpenBSD 7.9. Segue l'uscita di LibreSSL 4.3.1, in cui è stato risolto un problema con la compilazione.
Novità principali di LibreSSL 4.3:
- Per TLS è stata implementata la supporto all'algoritmo ibrido di scambio chiave 'mlkem768x25519', resistente ad attacchi su computer quantistici e che rappresenta una combinazione di X25519 ECDH e dell'algoritmo ML-KEM (CRYSTALS-Kyber).
- Nel comando 'openssl speed' è stato implementato un test delle prestazioni dell'algoritmo crittografico ML-KEM.
- È stata implementata la supporto all'uso del meccanismo di instaurazione di connessioni crittografate STARTTLS con il protocollo ManageSieve (RFC 5804).
- In libssl è stata aggiunta la supporto all'algoritmo di generazione di firme digitali RSASSA-PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme).
- È stata apportata una grande quantità di modifiche e correzioni interne per migliorare la compatibilità con OpenSSL.
Fonte: opennet.ru
