Zhvilluesit e projektit OpenBSD lëshimi i një versioni të portueshëm të paketës , në kuadër të të cilit zhvillohet fork-u i OpenSSL, i orientuar drejt sigurimit të një niveli më të lartë të sigurisë. Projekti LibreSSL është fokusuar në mbështetje cilësore të protokolleve SSL/TLS duke eliminuar funksionalitetin e tepërt, duke shtuar mjete të tjera mbrojtëse dhe duke realizuar një pastrim dhe ripunim të rëndësishëm të kodit. Lëshimi i LibreSSL 2.9.1 konsiderohet si eksperimentale, në të cilin zhvillohen mundësitë që do të përfshihen në OpenBSD 6.5.
Ndryshimet në LibreSSL 2.9.1:
- Shtohet funksioni hash SM3 (standard kinez GB/T 32905-2016);
- Shtohet algoritmi i blokut SM4 (standard kinez GB/T 32907-2016);
- Shtohen makrot OPENSSL_NO_* për përmirësimin e përputhshmërisë me OpenSSL;
- Metoda EC_KEY_METHOD është pjesërisht portuar nga OpenSSL;
- Realizohen thirrjet e munguar API të OpenSSL 1.1;
- Shtohet mbështetje për XChaCha20 dhe XChaCha20-Poly1305;
- Shtohet mbështetje për kalimin e çelësit AES përmes ndërfaqes EVP;
- Sigurohet inicializimi automatik i CRYPTO_LOCK;
- Për të forcuar përputhshmërinë me OpenSSL, në utilitarin openssl është shtuar mbështetje për skemën e hashing të çelësit pbkdf2, me metodën e hashing sha25 të aktivizuar si standard në komandat enc, crl, x509 dhe dgst;
- Shtohen teste për të kontrolluar përputhshmërinë midis LibreSSL dhe OpenSSL.
1.0/1.1; - Shtohen teste të tjera Wycheproof;
- Shtohet mundësia e përdorimit të algoritmit RSA PSS për nënshkrime digjitale gjatë negociatave të lidhjes (handshake);
- Shtohet realizimi i automatit të fundit për përpunimin e handshake, i përcaktuar në RFC-8446;
- Kodi i vjetër i lidhur me ASN.1 është hequr nga libcrypto, i pa përdorur për rreth 20 vjet;
- Shtohen optimizime assembly për sisteme 32-bit ARM dhe Mingw-w64;
- Përmirësohet përputhshmëria me platformën Android.
Burimi: opennet.ru
