Gli sviluppatori del progetto OpenBSD rilasciano una versione portabile del pacchetto , all'interno del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Il progetto LibreSSL è focalizzato su un supporto di qualità per i protocolli SSL/TLS, rimuovendo funzionalità superflue, aggiungendo ulteriori misure di protezione e effettuando una significativa pulizia e rifacimento della base di codice. Il rilascio di LibreSSL 3.1.0 è considerato sperimentale, in cui si sviluppano funzionalità che entreranno a far parte di OpenBSD 6.7.
Caratteristiche di LibreSSL 3.1.0:
- È stata proposta una prima implementazione di TLS 1.3 basata su un nuovo automa a stati e un sottosistema per la gestione delle registrazioni. Attualmente è attivata solo la parte client di TLS 1.3; si prevede di attivare la parte server di default in uno dei futuri rilasci.
- È stata effettuata una pulizia del codice, migliorando il parsing dei protocolli e la gestione della memoria.
- Sono stati trasferiti da OpenSSL 1.1.1 i metodi RSA-PSS e RSA-OAEP.
- È stata trasferita e attivata per default l'implementazione di (Cryptographic Message Syntax). È stata aggiunta al tool openssl il comando "cms".
- È stata migliorata la compatibilità con OpenSSL 1.1.1 tramite il backport di alcune modifiche.
- È stato aggiunto un ampio insieme di nuovi test per le funzioni crittografiche.
- Il comportamento di EVP_chacha20() è simile alla semantica di OpenSSL.
- È stata aggiunta la possibilità di configurare la posizione del set di certificati delle autorità di certificazione.
- Nell'utilità openssl il comando «req» ora supporta l'opzione «-addext».
Inoltre, si può notare libreria crittografica , utilizzata nel progetto , fork di GnuPG 2. La libreria offre un'ampia collezione , utilizzate nei protocolli TLS, nei certificati X.509, negli algoritmi AEAD, nei moduli TPM, in PKCS#11, nell'hashing delle password e nella crittografia post-quantistica (firmati basati su hash e accordo di chiavi basato su McEliece e NewHope). La libreria è scritta in C++11 e con licenza BSD.
Tra nella nuova release di Botan:
- È stata aggiunta l'implementazione della modalità (Galois/Counter Mode), accelerata per i processori POWER8 utilizzando l'istruzione vettoriale VPSUMD.
- Per i sistemi ARM e POWER, è stata notevolmente accelerata l'implementazione dell'operazione di permutazione dei vettori per AES con un tempo di esecuzione costante.
- È stato proposto un nuovo algoritmo di inversione modulo, che è più veloce e protegge meglio dagli attacchi tramite canali laterali.
- Sono state apportate ottimizzazioni che accelerano ECDSA/ECDH riducendo il campo NIST.
Fonte: opennet.ru
