Zhvilluesit e projektit OpenBSD publikuan versionin e portueshëm të paketës LibreSSL 3.7.0, ku zhvillohet forku OpenSSL, me qëllim për të siguruar një nivel më të lartë sigurie. Projekti LibreSSL është i fokusuara në mbështetje cilësore të protokolleve SSL/TLS duke eliminuar funksionalitetin e panevojshëm, duke shtuar mjete të reja mbrojtëse dhe duke kryer një pastrim dhe ripunim të rëndësishëm të bazës së kodit. Publikimi i LibreSSL 3.7.0 konsiderohet si eksperimental, ku zhvillohen mundësi që do të integrohen në OpenBSD 7.3.
Veçoritë e LibreSSL 3.7.0:
- Është shtuar mbështetje për nënshkrimin digjital me çelës publik Ed25519, e zhvilluar nga Daniel Bernstein dhe e bazuar në përdorimin e kurbës eliptike Curve25519 dhe hash-it SHA-512. Mbështetja për Ed25519 është e disponueshme si në formën e një primitive të veçantë, ashtu edhe përmes ndërfaqes EVP.
- Në ndërfaqen EVP është shtuar mbështetje për nënshkrimet digjitale X25519, të cilat dallohen nga nënshkrimet Ed25519 me përdorimin vetëm të koordinatave 'X' gjatë manovrimeve me pikët në kurbën eliptike, çka lejon një reduktim të rëndësishëm të madhësisë së kodit të nevojshëm për krijimin dhe verifikimin e nënshkrimeve.
- Është realizuar një API me nivel të ulët të përshtatshëm për OpenSSL 1.1 për punën me çelësat publikë dhe privatë, që mbështet çelësat EVP_PKEY_ED25519, EVP_PKEY_HMAC dhe EVP_PKEY_X25519.
- Në vend të funksioneve sistemore timegm() dhe gmtime() për konvertimin e datave, janë përdorur funksionet POSIX nga BoringSSL.
- Në bibliotekën BN (BigNum) është bërë një pastrim i kodit të vjetër dhe të pa përdorur që punon me numra prim.
- Është eliminuar mbështetja për HMAC PRIVATE KEY.
- Është ripunuar kodi i brendshëm për krijimin dhe verifikimin e nënshkrimeve DSA.
- Është riparuar kodi për eksportimin e çelësave për TLSv1.2.
- Është bërë pastrimi dhe ripunimi i stakut të vjetër TLS.
- Sjellja e funksioneve BIO_read() dhe BIO_write() është afruar me OpenSSL 3.
Burimi: opennet.ru
