Ontwikkelaars van het OpenBSD-project hebben een draagbare editie van het pakket uitgebracht , waarin een fork van OpenSSL wordt ontwikkeld, gericht op het bieden van een hoger niveau van beveiliging. Het LibreSSL-project richt zich op kwalitatieve ondersteuning van SSL/TLS-protocollen door overbodige functionaliteit te verwijderen, extra beveiligingsmaatregelen toe te voegen en een significante schoonmaak en herstructurering van de codebasis uit te voeren. De release van LibreSSL 2.9.1 wordt beschouwd als experimenteel, waarin mogelijkheden worden ontwikkeld die zullen worden opgenomen in OpenBSD 6.5.
Wijzigingen in LibreSSL 2.9.1:
- Een hashfunctie SM3 (Chinese standaard GB/T 32905-2016) toegevoegd;
- Een blokcipher SM4 (Chinese standaard GB/T 32907-2016) toegevoegd;
- OPENSSL_NO_* macro's toegevoegd voor verbeterde compatibiliteit met OpenSSL;
- De EC_KEY_METHOD gedeeltelijk gepoort vanuit OpenSSL;
- Ontbrekende OpenSSL 1.1 API-aanroepen geïmplementeerd;
- Ondersteuning voor XChaCha20 en XChaCha20-Poly1305 toegevoegd;
- Ondersteuning voor het doorgeven van AES-sleutels via de EVP-interface toegevoegd;
- Automatische initialisatie van CRYPTO_LOCK gegarandeerd;
- Om de compatibiliteit met OpenSSL te versterken, is ondersteuning voor de PBKDF2-hashing schema toegevoegd aan de openssl-tool. Bij standaardcommando's zoals enc, crl, x509 en dgst is het hashing-methode sha25 ingeschakeld;
- Tests toegevoegd om de compatibiliteit tussen LibreSSL en OpenSSL te controleren
1.0/1.1; - Extra Wycheproof-tests toegevoegd;
- Ondersteuning voor het gebruik van het RSA PSS-algoritme voor digitale handtekeningen toegevoegd tijdens de handshake-sessies;
- Een implementatie van een automaat voor het verwerken van handshakes, zoals gedefinieerd in RFC-8446, toegevoegd;
- Verouderde code gerelateerd aan ASN.1 uit libcrypto verwijderd, die al bijna 20 jaar niet meer wordt gebruikt;
- Assembleroptimalisaties voor 32-bits ARM-systemen en Mingw-w64 toegevoegd;
- Compatibiliteit met het Android-platform verbeterd.
Bron: opennet.ru
