Programiści projektu OpenBSD zaprezentowali wydanie przenośnej edycji pakietu LibreSSL 4.3.0, w ramach którego rozwijana jest forka OpenSSL, mająca na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL skupia się na jakościowej obsłudze protokołów SSL/TLS poprzez usunięcie zbędnej funkcjonalności, dodanie dodatkowych środków ochrony oraz przeprowadzenie istotnych czyszczeń i przearanżowania bazy kodu. Wydanie LibreSSL 4.3.0 traktowane jest jako eksperymentalne, w którym rozwijane są funkcje, które wejdą w skład OpenBSD 7.9. Następnie stworzono wydanie LibreSSL 4.3.1, w którym naprawiono problem z kompilacją.
Główne nowości LibreSSL 4.3:
- Dla TLS wprowadzono wsparcie dla hybrydowego algorytmu wymiany kluczy „mlkem768x25519”, odpornego na ataki z użyciem komputerów kwantowych, który stanowi połączenie X25519 ECDH oraz algorytmu ML-KEM (CRYSTALS-Kyber).
- W zespole „openssl speed” wdrożono test wydajności algorytmu kryptograficznego ML-KEM.
- Wprowadzono wsparcie dla mechanizmu nawiązywania zaszyfrowanych połączeń STARTTLS z protokołem ManageSieve (RFC 5804).
- W libssl dodano wsparcie dla algorytmu generowania podpisów cyfrowych RSASSA-PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme).
- Wprowadzono dużą ilość wewnętrznych zmian i poprawek w celu zwiększenia zgodności z OpenSSL.
Źródło: opennet.ru
