Deweloperzy projektu OpenBSD ogłosili wydanie przenośnej edycji pakietu LibreSSL 3.8.0, w ramach którego rozwijany jest fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL jest skoncentrowany na jakości wsparcia protokołów SSL/TLS poprzez usunięcie zbędnych funkcji, dodanie dodatkowych środków ochrony oraz przeprowadzenie znacznej czyszczenia i przeróbki bazy kodu. Wydanie LibreSSL 3.8.0 uznawane jest za eksperymentalne, w którym rozwijane są możliwości, które wejdą w skład OpenBSD 7.4. Jednocześnie wydane zostały stabilne wersje LibreSSL 3.6.3 i 3.7.3, w których naprawiono kilka błędów.
Cechy LibreSSL 3.8.0:
- Dodano wsparcie dla skróconej wersji SHA-2 oraz SHA-3.
- Rozpoczęto proces czyszczenia i przeróbki wewnętrznego kodu SHA.
- Przepisywane są wewnętrzne funkcje BN_exp() oraz BN_copy(). Zmieniono implementację funkcji BN_mod_sqrt().
- W instrukcjach asemblera dla architektury AMD64 wykorzystano instrukcje endbr64 (Terminate Indirect Branch).
- Z BoringSSL przeniesiono kod sprawdzający zasady określone w RFC 5280.
- Kontynuowano przekształcanie libcrypto na korzystanie z interfejsów CBB (bytebuilder) i CBS (bytestring).
- Problemy prowadzące do naruszenia podziału uprawnień w libtls z powodu zmian w OpenSSL 3 zostały rozwiązane okrężną drogą.
- Zakończono wsparcie dla certyfikatów proxy (RFC 3820), GF2m, API X9.31, trybu CTS (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, a także niebezpiecznych szybkich implementacji operacji z liczbami pierwszymi i krzywymi eliptycznymi od NIST, takich jak EC_GFp_nist_method().
Źródło: opennet.ru
