Zhvilluesit e projektit OpenBSD lëshimi i një versioni të portueshëm të paketës , në kuadër të cilit zhvillohet forku OpenSSL, i cili është i orientuar për të ofruar një nivel më të lartë sigurie. Projekti LibreSSL fokusohet në mbështetje cilësore për protokollet SSL/TLS duke hequr funksionalitetin e tepërt, duke shtuar mekanizma të tjerë mbrojtës dhe duke realizuar një pastrim dhe ripunim të konsiderueshëm të kodit burimor. Lëshimi i LibreSSL 3.1.0 konsiderohet si eksperimental, në të cilin po zhvillohen mundësi që do të përfshihen në OpenBSD 6.7.
Karakteristikat e LibreSSL 3.1.0:
- I është ofruar një implementim fillestar i TLS 1.3 mbi bazën e një automatit të ri dhe një nënsistemi për trajtimin e regjistrimeve. Aktualisht, pjesa klient e TLS 1.3 është përfshirë si e aktivizuar, ndërsa pjesa server të aktivizohet si e tillë në një nga lëshimet e ardhshme.
- ĂshtĂ« realizuar pastrimi i kodit, Ă«shtĂ« pĂ«rmirĂ«suar analizimi i protokolleve dhe menaxhimi i memories.
- Metodat RSA-PSS dhe RSA-OAEP janë transferuar nga OpenSSL 1.1.1.
- Implementimi nga OpenSSL 1.1.1 është transferuar dhe përfshirë si e aktivizuar nga fillimi (Sintaksë e Mesazheve Kriptografike). Komandës openssl i është shtuar komanda "cms".
- ĂshtĂ« pĂ«rmirĂ«suar kompatibiliteti me OpenSSL 1.1.1 pĂ«rmes riportimit tĂ« disa ndryshimeve.
- ĂshtĂ« shtuar njĂ« grup i madh testesh tĂ« funksioneve kriptografike.
- Sasia e EVP_chacha20() është afruar me semantikën e OpenSSL.
- është shtuar mundësia për të konfiguruar vendndodhjen e grupit të sertifikatave të autoriteteve të certifikimit.
- Në komandën "req" të utilitarit openssl është realizuar opsioni "-addext".
Për më tepër, mund të theksohet bibliotekës kriptografike , e përdorur në projektin , fork i GnuPG 2. Biblioteka ofron një koleksion të gjerë , të cilat përdoren në protokollin TLS, certifikatave X.509, shifrave AEAD, moduleve TPM, PKCS#11, hashimi i fjalëkalimeve dhe kriptografia post-kvantike (nënshkrime të bazuara në hash dhe shkëmbimi i çelësave të bazuar në McEliece dhe NewHope). Biblioteka është shkruar në C++11 dhe në bazë të licencës BSD.
Ndër në lëshimin e ri të Botan:
- ĂshtĂ« shtuar implementimi i modit (Galois/Numri i KundĂ«rt), i pĂ«rshpejtuar pĂ«r procesorĂ«t POWER8 pĂ«rmes instruksionit vektorial VPSUMD.
- Për sistemet ARM dhe POWER, është përshpejtuar ndjeshëm implementimi i operacionit të përndrysimit të vektorëve për AES me kohë të qëndrueshme ekzekutimi.
- është propozuar një algoritëm i ri i inversimit modulo, i cili është më i shpejtë dhe ofron mbrojtje më të mirë ndaj sulmeve nga kanalet e jashtme.
- Janë bërë optimizime që përshpejtojnë ECDSA/ECDH duke e reduktuar fushën NIST.
Burimi: opennet.ru
