Dezvoltatorii proiectului OpenBSD au lansat o ediție portabilă a pachetului , în cadrul căreia se dezvoltă un fork OpenSSL, destinat asigurării unui nivel mai ridicat de securitate. Proiectul LibreSSL se concentrează pe suportul de calitate pentru protocoalele SSL/TLS, eliminând funcționalitățile inutile, adăugând instrumente suplimentare de protecție și efectuând o curățare și refacere semnificativă a bazei de cod. LibreSSL 3.1.1 este marcată ca prima versiune stabilă pe ramura 3.1, care va face parte din lansarea OpenBSD 6.7, așteptată în următoarele zile.
Caracteristici ale LibreSSL 3.1.1:
- Implementarea TLS 1.3, bazată pe un nou automat de stări și un subsistem pentru gestionarea înregistrărilor, a fost finalizată. Deocamdată, doar partea client a TLS 1.3 este activată implicit, iar partea serverului va fi activată în mod implicit într-una din viitoarele lansări. API-ul compatibil cu OpenSSL pentru TLS 1.3 nu este încă disponibil.
- Gestionarea seturilor de cifre a fost extinsă prin activarea automată a algoritmilor necesari pentru TLSv1.3, dacă nu sunt menționați explicit în negocierea conexiunii;
- S-au oferit aliasuri pentru numele cifrelor din setul TLSv1.3, definite în RFC 8446;
- Metodele RSA-PSS și RSA-OAEP au fost transferate din OpenSSL 1.1.1;
- Implementarea CMS (Cryptographic Message Syntax) a fost portată din OpenSSL 1.1.1 și inclusă implicit;
- Comanda «cms» a fost adăugată utilitarului openssl, precum și opțiunile «req -addext» și «s_server -groups». Suportul pentru tipurile de extensii TLSv1.3 a fost adăugat în opțiunea «-tlsextdebug»;
; - Compatibilitatea cu OpenSSL 1.1.1 a fost îmbunătățită;
- Comportamentul EVP_chacha20() a fost apropiat de OpenSSL;
- A fost efectuată o curățare a codului, aducând îmbunătățiri funcțiilor de gestionare a memoriei și analizei protocoalelor.
Sursa: opennet.ro
