Zhvilluesit e projektit OpenBSD prezantuan lëshimin e përmasës së bartshme të paketës LibreSSL 3.8.0, në të cilin zhvillohet fork-u i OpenSSL, i orientuar për të siguruar një nivel më të lartë sigurie. Projekti LibreSSL fokusohet në ofrimin e mbështetjes cilësore për protokollet SSL/TLS duke hequr funksionalitetet e panevojshme, duke shtuar mjete të reja mbrojtëse dhe duke kryer një pastrim dhe rishikim të rëndësishëm të kodit burimor. Lëshimi i LibreSSL 3.8.0 konsiderohet si eksperimantal, në të cilin zhvillohen mundësi që do të përfshihen në OpenBSD 7.4. Në të njëjtën kohë janë formuar lëshime të qëndrueshme të LibreSSL 3.6.3 dhe 3.7.3, në të cilat janë rregulluar disa defekte.
Karakteristikat e LibreSSL 3.8.0:
- Shtuar mbështetje për versionin e prerë të SHA-2 dhe SHA-3.
- Ka filluar procesi i pastrimit dhe rishikimit të kodit të brendshëm SHA.
- Funksionet e brendshme BN_exp() dhe BN_copy() janë rishkruar. Implementimi i funksionit BN_mod_sqrt() është zëvendësuar.
- Në insertet assemble për arkitekturën AMD64 janë përdorur udhëzimet endbr64 (Terminate Indirect Branch).
- Kodi për verifikimin e rregullave të përcaktuara në RFC 5280 është transferuar nga BoringSSL.
- Kalohet në përdorimin e interface-ve CBB (bytebuilder) dhe CBS (bytestring) për libcrypto.
- Problemet që çojnë në shkeljen e ndarjes së privilegjeve në libtls për shkak të ndryshimeve në OpenSSL 3 janë zgjidhur në një mënyrë anashkalimi.
- Mbështetja për certifikatat proxy (RFC 3820), GF2m, API X9.31, modin CTS (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, si dhe implementimet e rrezikshme të operacioneve me numra të thjeshtë dhe kurba eliptike nga NIST, të tilla si EC_GFp_nist_method() është ndaluar.
Burimi: opennet.ru
