Ontwikkelaars van het OpenBSD-project hebben een draagbare editie van het pakket uitgebracht , waarin de fork van OpenSSL zich ontwikkelt, gericht op het waarborgen van een hoger beveiligingsniveau. Het LibreSSL-project richt zich op hoogwaardige ondersteuning van SSL/TLS-protocollen met het verwijderen van onnodige functionaliteit, toevoeging van extra beveiligingsmaatregelen en een significante opschoning en herstructurering van de codebasis. LibreSSL 3.1.1 is gemarkeerd als de eerste stabiele versie van de 3.1-tak, die deel zal uitmaken van de aankomende release van OpenBSD 6.7, die binnenkort wordt verwacht.
Kenmerken van LibreSSL 3.1.1:
- De implementatie van TLS 1.3 is volledig voorbereid op basis van de nieuwe eindtoestandautomaat en subsystemen voor het verwerken van records. Standaard is voorlopig alleen de clientzijde van TLS 1.3 ingeschakeld; de serverzijde wordt gepland om standaard te worden geactiveerd in een van de toekomstige releases. Een compatibele OpenSSL TLS 1.3 API is nog niet beschikbaar.
- De verwerking van ciphersuites is uitgebreid met automatische inschakeling van algoritmen die nodig zijn voor TLSv1.3, indien deze niet expliciet zijn vermeld tijdens de onderhandeling van de verbinding;
- Er zijn aliassen voor de naam van ciphersuites uit de TLSv1.3-set toegevoegd, zoals gedefinieerd in RFC 8446;
- De RSA-PSS- en RSA-OAEP-methoden zijn overgenomen uit OpenSSL 1.1.1;
- De CMS (Cryptographic Message Syntax) implementatie uit OpenSSL 1.1.1 is overgenomen en staat standaard ingeschakeld;
- De openssl-tool heeft de 'cms'-opdracht toegevoegd evenals de opties 'req -addext' en 's_server -groups'. Ondersteuning voor types van TLSv1.3-extensies is toegevoegd aan de '-tlsextdebug'-optie;
; - Verbeterde compatibiliteit met OpenSSL 1.1.1;
- Het gedrag van EVP_chacha20() is dichter bij OpenSSL gebracht;
- De code is opgeschoond en er zijn verbeteringen aangebracht in geheugenfuncties en protocolanalyse.
Bron: opennet.ru
