Zhvilluesit e projektit OpenBSD nxjerrja e edicionit përshkues të paketës , në kuadër të së cilës zhvillohet fork-u i OpenSSL, i fokusuar në ofrimin e një niveli më të lartë sigurie. Projekti LibreSSL ka si qëllim mbështetje cilësore për protokollet SSL/TLS, duke eliminuar funksionalitetin e panevojshëm, duke shtuar mjete të reja mbrojtëse dhe duke kryer një pastrim dhe ripërpunim të konsiderueshëm të kodit. Lëshimi i LibreSSL 2.9.1 konsiderohet si eksperimental, në të cilin zhvillohen mundësitë që do të integrohen në OpenBSD 6.5.
Ndryshimet në LibreSSL 2.9.1:
- Shtuar funksioni hash SM3 (standardi kinez GB/T 32905-2016);
- Shtuar enkriptorin bllok SM4 (standardi kinez GB/T 32907-2016);
- Shtuar makros OPENSSL_NO_* për përmirësimin e kompatibilitetit me OpenSSL;
- Pjesërisht portuar nga OpenSSL metoda EC_KEY_METHOD;
- Implementuar thirrjet e munguar API OpenSSL 1.1;
- Shtuar mbështetje për XChaCha20 dhe XChaCha20-Poly1305;
- Shtuar mbështetje për kalimin e çelësave AES përmes ndërfaqes EVP;
- Siguruar inicializimin automatike CRYPTO_LOCK;
- Për të forcuar kompatibilitetin me OpenSSL, duke iu shtuar utilit të openssl mbështetje për skemën e hash-imit të çelësave pbkdf2, metodologjia hash sha25 është përdorur si e paracaktuar në komandat enc, crl, x509 dhe dgst;
- Shtuar teste për të verifikuar portabilitetin midis LibreSSL dhe OpenSSL.
1.0/1.1; - Shtuar teste të tjera Wycheproof;
- Shtuar mundësinë e përdorimit të algoritmit RSA PSS për nënshkrimet digjitale në negociatat e lidhjes (handshake);
- Shtuar implementimin e automatikut të përfunduar për përpunimin e handshake-it, të përcaktuar në RFC-8446;
- E hequr nga libcrypto kodi i vjetruar lidhur me ASN.1, i cili nuk është përdorur për rreth 20 vjet;
- Shtuar optimizime assemblere për sistemet 32-bit ARM dhe Mingw-w64;
- Përmirësuar kompatibilitetin me platformën Android.
Burimi: opennet.ru
