Dezvoltatorii proiectului OpenBSD au prezentat versiunea portabilă a pachetului LibreSSL 3.7.0, care dezvoltă un fork al OpenSSL, destinat să asigure un nivel mai ridicat de securitate. Proiectul LibreSSL se concentrează pe suportul de calitate pentru protocoalele SSL/TLS, eliminând funcționalitatea excesivă, adăugând măsuri de protecție suplimentare și efectuând o curățare și reorganizare semnificativă a bazei de cod. Lansarea LibreSSL 3.7.0 este considerată experimentală, în care se dezvoltă funcționalități ce vor face parte din OpenBSD 7.3.
Caracteristici ale LibreSSL 3.7.0:
- A fost adăugată suportul pentru semnătura digitală cu cheie publică Ed25519, dezvoltată de Daniel Bernstein și bazată pe utilizarea curbei eliptice Curve25519 și a hash-ului SHA-512. Suportul Ed25519 este disponibil atât sub forma unui primitiv separat, cât și prin intermediul interfeței EVP.
- Interfața EVP a fost îmbogățită cu suport pentru semnăturile digitale X25519, care se deosebesc de semnăturile Ed25519 prin utilizarea doar a coordonatelor „X” în manipulările cu punctele pe curba eliptică, ceea ce permite reducerea semnificativă a dimensiunii codului necesar pentru generarea și verificarea semnăturilor.
- A fost implementat un API de nivel jos compatibil cu OpenSSL 1.1 pentru lucrul cu chei publice și private, care suportă cheile EVP_PKEY_ED25519, EVP_PKEY_HMAC și EVP_PKEY_X25519.
- În locul funcțiilor sistemului timegm() și gmtime() pentru conversia datelor, sunt utilizate funcțiile POSIX din BoringSSL.
- În biblioteca BN (BigNum) a fost efectuată o curățare a codului vechi și neutilizat, care lucra cu numere prime.
- Suportul pentru HMAC PRIVATE KEY a fost eliminat.
- Codul intern pentru generarea și verificarea semnăturilor DSA a fost reproiectat.
- Codul pentru exportul cheilor pentru TLSv1.2 a fost rescris.
- A fost efectuată o curățare și reproiectare a vechiului stack TLS.
- Comportamentul funcțiilor BIO_read() și BIO_write() a fost adus mai aproape de OpenSSL 3.
Sursa: opennet.ro
