Zhvilluesit e projektit OpenBSD prezantuan lëshimin e edicionit të portueshëm të paketës LibreSSL 3.7.0, në kuadrin e të cilit zhvillohet fork-u OpenSSL, i fokusuar në sigurimin e një nivele më të lartë sigurie. Projekti LibreSSL është orientuar në mbështetje cilësore të protokolleve SSL/TLS, duke hequr funksionalitetin e panevojshëm, duke shtuar mjete shtesë mbrojtjeje dhe duke kryer një pastrim të konsiderueshëm dhe ristrukturim të bazës së kodit. Lëshimi i LibreSSL 3.7.0 konsiderohet si eksperimental, në të cilin zhvillohen mundësi që do të përfshihen në OpenBSD 7.3.
Karakteristikat e LibreSSL 3.7.0:
- Shtuar mbështetje për nënshkrimin digjital me çelës publik Ed25519, e zhvilluar nga Daniel Bernstein dhe e bazuar në përdorimin e kurbës eliptike Curve25519 dhe hash-it SHA-512. Mbështetje për Ed25519 është e disponueshme si në formën e një primitive të veçantë, ashtu edhe përmes ndërfaqes EVP.
- Në ndërfaqen EVP është shtuar mbështetje për nënshkrimet digjitale X25519, të cilat dallohen nga nënshkrimet Ed25519 duke përdorur vetëm koordinatat 'X' gjatë manipulimeve me piketat në kurbën eliptike, gjë që lejon që të zvogëlohet ndjeshëm madhësia e kodit të nevojshëm për krijimin dhe verifikimin e nënshkrimeve.
- Realizuar një API me nivel të ulët të përputhshëm me OpenSSL 1.1 për punë me çelësat publikë dhe privatë, duke mbështetur çelësat EVP_PKEY_ED25519, EVP_PKEY_HMAC dhe EVP_PKEY_X25519.
- Në vend të funksioneve sistemike timegm() dhe gmtime() për konvertimin e datave janë përdorur funksionet POSIX nga BoringSSL.
- Në bibliotekën BN (BigNum) është bërë një pastrim i kodit të vjetër dhe të papërdorur që punon me numra prim.
- Hequr mbështetje për HMAC PRIVATE KEY.
- Ristrukturim i kodit të brendshëm për krijimin dhe verifikimin e nënshkrimeve DSA.
- Kodu për eksportimin e çelësave për TLSv1.2 është rishkruar.
- Kryer pastrimi dhe ristrukturimi i stack-ut të vjetër TLS.
- Sjellja e funksioneve BIO_read() dhe BIO_write() është afruar me OpenSSL 3.
Burimi: opennet.ru
