Zhvilluesit e projektit OpenBSD prezantuan lëshimin e edicionit portativ të paketës LibreSSL 3.8.0, në kuadër të të cilit zhvillohet forku OpenSSL, i orientuar drejt ofrimit të një niveli më të lartë sigurie. Projekti LibreSSL është i fokusuar në mbështetje cilësore të protokolleve SSL/TLS me heqjen e funksionaliteteve të tepruara, shtimin e mjeteve të tjera mbrojtëse dhe realizimin e një pastrimi e ristrukturimi të rëndësishëm të bazës së kodit. Lëshimi i LibreSSL 3.8.0 konsiderohet si eksperimental, në të cilin zhvillohen mundësi që do të përfshihen në OpenBSD 7.4. Njëkohësisht, janë formuar lëshime stabile të LibreSSL 3.6.3 dhe 3.7.3, në të cilat janë rregulluar disa gabime.
Karakteristikat e LibreSSL 3.8.0:
- Shtuar mbështetje për variantin e shkurtuar të SHA-2 dhe SHA-3.
- Ka filluar procesi i pastrimit dhe ristrukturimit të kodit të brendshëm SHA.
- Funksionet e brendshme BN_exp() dhe BN_copy() janë ridizajnuar. Implementimi i funksionit BN_mod_sqrt() është ndërruar.
- Në futjet assembly për arkitekturën AMD64 janë angazhuar urdhra endbr64 (Terminate Indirect Branch).
- Kodi për verifikimin e rregullave të përcaktuara në RFC 5280 është transferuar nga BoringSSL.
- Përkthimi i libcrypto në përdorimin e ndërfaqeve CBB (bytebuilder) dhe CBS (bytestring) është vazhduar.
- Problemet që çojnë në shkeljen e ndarjes së privilegjeve në libtls për shkak të ndryshimeve në OpenSSL 3 janë zgjidhur në mënyrë alternative.
- Mbështetje për certifikatat e prokurorëve (RFC 3820), GF2m, API X9.31, modalitetin CTS (Cipher Text Stealing), SXNET, NETSCAPE_CERT_SEQUENCE, POLICY_TREE, si dhe implementimet e shpejta të rrezikshme të operacioneve me numra prim dhe kurba eliptike nga NIST, si EC_GFp_nist_method(), është ndërprerë.
Burimi: opennet.ru
