Deweloperzy projektu OpenBSD zaprezentowali wydanie przenośnej wersji pakietu LibreSSL 3.6.0, w ramach którego rozwijany jest fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL koncentruje się na jakościowej obsłudze protokołów SSL/TLS poprzez usunięcie zbędnej funkcjonalności, dodanie dodatkowych środków ochrony oraz przeprowadzenie znacznej czyszczenia i przetworzenia bazy kodu. Wydanie LibreSSL 3.6.0 traktowane jest jako eksperymentalne, w którym rozwijane są możliwości, które znajdą się w składzie OpenBSD 7.2.
Cechy LibreSSL 3.6.0:
- Z OpenSSL przeniesiono API EVP dla funkcji generowania klucza HKDF (HMAC Key Derivation Function).
- Dodano API do ustawiania i uzyskiwania poziomów bezpieczeństwa — SSL_{,CTX}_{get,set}_security_level().
- Dodano eksperymentalne wsparcie dla API protokołu QUIC, pierwotnie zaimplementowanego w BoringSSL.
- Dodano wstępne wsparcie dla weryfikacji TS ESSCertIDv2.
- Zastosowano test prostoty Baillie'a — Pomeranca — Selfridge'a — Wogstaffa (Baillie-PSW) zamiast testu Millera-Rabina.
- Przeprowadzono znaczne wewnętrzne przetworzenie. Usunięto zasobożerne kontrole RFC 3779 podczas weryfikacji certyfikatów. Przerobiono dekoder i parser czasu dla ASN.1. Przepisano implementację ASN1_STRING_to_UTF8().
- Do narzędzia openssl dodano opcję -«s» do wyświetlania tylko szyfrów obsługiwanych przez dany protokół.
Źródło: opennet.ru
