Gli sviluppatori del progetto OpenBSD hanno presentato il rilascio della versione portable del pacchetto LibreSSL 3.8.0, nell'ambito del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza superiore. Il progetto LibreSSL è orientato a fornire un supporto di alta qualità per i protocolli SSL/TLS, rimuovendo funzionalità superflue, aggiungendo ulteriori misure di protezione e conducendo un'importante pulizia e ristrutturazione della base di codice. Il rilascio di LibreSSL 3.8.0 è considerato sperimentale, in cui si sviluppano funzionalità che entreranno a far parte di OpenBSD 7.4. È stato contemporaneamente prodotto il rilascio stabile di LibreSSL 3.6.3 e 3.7.3, che risolvono alcuni bug.
Caratteristiche di LibreSSL 3.8.0:
- Aggiunta la supporto per le varianti troncate di SHA-2 e SHA-3.
- Iniziato il processo di pulizia e ristrutturazione del codice interno di SHA.
- Riscritte le funzioni interne BN_exp() e BN_copy(). Sostituita l'implementazione della funzione BN_mod_sqrt().
- Nelle inserzioni assembly per l'architettura AMD64 sono state utilizzate le istruzioni endbr64 (Terminate Indirect Branch).
- Trasferito da BoringSSL il codice per verificare le regole definite nel RFC 5280.
- Proseguito il porting di libcrypto per utilizzare le interfacce CBB (bytebuilder) e CBS (bytestring).
- Risolvibili in modo indiretto i problemi che portano a compromettere la separazione dei privilegi in libtls a causa delle modifiche in OpenSSL 3.
- Sospesa la supporto per proxy certificate (RFC 3820), GF2m, API X9.31, modalità CTS (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, oltre a implementazioni pericolose di operazioni con numeri primi ed curve ellittiche da NIST, come EC_GFp_nist_method().
Fonte: opennet.ru
