Dezvoltatorii distribuției Void Linux au aprobat propunerea discutată încă din aprilie anul trecut pentru a reveni la utilizarea bibliotecii OpenSSL. Înlocuirea LibreSSL cu OpenSSL este programată pentru 5 martie. Se preconizează că modificarea nu va afecta sistemele majorității utilizatorilor, dar va simplifica semnificativ întreținerea distribuției și va rezolva multe probleme, de exemplu, va permite compilarea OpenVPN cu biblioteca TLS standard (în prezent, din cauza problemelor cu LibreSSL, pachetul este compilat cu Mbed TLS). Prețul revenirii la OpenSSL va fi încetarea suportului pentru anumite pachete care sunt legate de vechiul API OpenSSL, suport care a fost oprit în noile ramuri OpenSSL, dar a fost menținut în LibreSSL.
Anterior, proiectele Gentoo, Alpine și HardenedBSD au revenit deja de la LibreSSL la OpenSSL. Motivul principal al revenirii la OpenSSL a fost creșterea incompatibilității dintre LibreSSL și OpenSSL, ceea ce a dus la necesitatea furnizării de patch-uri suplimentare, complicând întreținerea și dificultățile în actualizarea versiunilor. De exemplu, dezvoltatorii Qt refuză să suporte LibreSSL și transferă sarcina de a rezolva problemele de compatibilitate pe dezvoltatorii distribuțiilor, ceea ce necesită multă muncă suplimentară pentru portarea Qt6 atunci când se folosește LibreSSL.
În plus, ritmul dezvoltării OpenSSL a crescut în ultimii ani, s-au realizat lucrări preliminare pentru îmbunătățirea securității codului și adăugarea de optimizări specifice platformelor hardware, fiind oferită o implementare completă a TLS 1.3. Utilizarea OpenSSL va permite, de asemenea, extinderea suportului pentru algoritmi de criptare în unele pachete, de exemplu, în Python, când este compilat cu LibreSSL, era inclus doar un set limitat de algoritmi de criptare.
Sursa: opennet.ro
