Dezvoltatorii proiectului OpenBSD au prezentat lansarea versiunii portabile a pachetului LibreSSL 3.8.0, în cadrul căreia se dezvoltă fork-ul OpenSSL, destinat să asigure un nivel mai înalt de securitate. Proiectul LibreSSL se concentrează pe suportul de calitate pentru protocoalele SSL/TLS, eliminând funcționalitățile excesive, adăugând măsuri suplimentare de protecție și efectuând o curățare și reproiectare semnificativă a codului. Lansarea LibreSSL 3.8.0 este considerată experimentală, în care se dezvoltă funcționalități ce vor fi incluse în OpenBSD 7.4. Între timp, au fost formulate lansări stabile pentru LibreSSL 3.6.3 și 3.7.3, în care au fost corectate câteva erori.
Caracteristici ale LibreSSL 3.8.0:
- Suport adăugat pentru varianta truncată a SHA-2 și SHA-3.
- A fost început procesul de curățare și reproiectare a codului intern SHA.
- Funcțiile interne BN_exp() și BN_copy() au fost rescrise. Implementarea funcției BN_mod_sqrt() a fost înlocuită.
- În inserțiile de asamblare pentru arhitectura AMD64 au fost utilizate instrucțiunile endbr64 (Terminate Indirect Branch).
- Codul pentru verificarea regulilor stabilite în RFC 5280 a fost transferat din BoringSSL.
- Continuarea traducerii libcrypto pentru utilizarea interfețelor CBB (bytebuilder) și CBS (bytestring).
- Problemele care duceau la încălcarea separării privilegierilor în libtls din cauza modificărilor din OpenSSL 3 au fost rezolvate printr-o abordare alternativă.
- Suportul pentru proxy certificate (RFC 3820), GF2m, API X9.31, modul CTS (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, precum și pentru implementările rapide periculoase ale operațiunilor cu numere prime și curbe eliptice de la NIST, cum ar fi EC_GFp_nist_method(), a fost oprit.
Sursa: opennet.ro
