Deweloperzy projektu OpenBSD wydanie przenośnej edycji pakietu , w ramach którego rozwija się fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL koncentruje się na jakościowej obsłudze protokołów SSL/TLS, eliminując nadmiarową funkcjonalność, dodając dodatkowe środki ochrony oraz przeprowadzając znaczną czyszczenie i przeróbkę kodu. LibreSSL 3.1.1 oznaczono jako pierwszą stabilną wersję gałęzi 3.1, która wejdzie w skład wydania OpenBSD 6.7, oczekiwanego w najbliższych dniach.
Cechy LibreSSL 3.1.1:
- Zrealizowano gotową implementację TLS 1.3 opartą na nowym automacie stanowym i podsystemie obsługi rekordów. Na razie włączona jest tylko kliencka część TLS 1.3, a serwerową część planuje się aktywować domyślnie w jednym z przyszłych wydań. Kompatybilne z OpenSSL API TLS 1.3 nie jest jeszcze dostępne.
- Obsługa zestawów szyfrów została rozszerzona o automatyczne włączanie algorytmów niezbędnych dla TLSv1.3, jeśli nie są one wyraźnie wymienione podczas negocjacji połączenia;
- Dostarczono aliasy nazw szyfrów z zestawu TLSv1.3, określone w RFC 8446;
- Z OpenSSL 1.1.1 przeniesiono metody RSA-PSS i RSA-OAEP;
- Z OpenSSL 1.1.1 przeniesiono i domyślnie włączono implementację CMS (Cryptographic Message Syntax);
- Do narzędzia openssl dodano polecenie „cms”, a także opcje „req -addext” i „s_server -groups”. Do opcji „-tlsextdebug” dodano wsparcie dla typów rozszerzeń TLSv1.3;
; - Poprawiono kompatybilność z OpenSSL 1.1.1;
- Zachowanie EVP_chacha20() zbliżono do OpenSSL;
- Przeprowadzono czyszczenie kodu, wprowadzono ulepszenia w funkcjach zarządzania pamięcią i analizy protokołów.
Źródło: opennet.ru
