Zhvilluesit e projektit OpenBSD nxjerrja e edicionit përshkues të paketës , brenda zhvillohet forku OpenSSL, i destinuar për të siguruar një nivel më të lartë sigurie. Projekti LibreSSL fokusohet në mbështetje cilësore të protokolleve SSL/TLS me heqjen e funksionaliteteve të tepërta, shtimin e masave të reja mbrojtëse dhe pastrimin dhe rishikimin e dukshëm të bazës së kodit. Lëshimi i LibreSSL 3.1.0 konsiderohet si eksperimental, ku zhvillohen mundësitë që do të përfshihen në OpenBSD 6.7.
Karakteristikat e LibreSSL 3.1.0:
- Një implementim fillestar i TLS 1.3 është propozuar mbi bazën e një automati të ri dhe një nënsistemi për përpunimin e regjistrimeve. Aktualisht, vetëm pjesa klient e TLS 1.3 është aktivizuar, ndërsa plani për aktivizimin e pjesës server në një nga versionet e ardhshme është në proces.
- Kodi është pastruar, janë përmirësuar analizimi i protokolleve dhe menaxhimi i memories.
- Metodat RSA-PSS dhe RSA-OAEP janë transferuar nga OpenSSL 1.1.1.
- Implementimi nga OpenSSL 1.1.1 është transferuar dhe aktivizuar si defolt (Sintaksa e Mesazheve Kriptografike). Komanda cms është shtuar në utilitarin openssl.
- Kompatibiliteti me OpenSSL 1.1.1 është përmirësuar përmes transferimit të disa ndryshimeve.
- Një grup i madh testesh të reja për funksionet kriptografike është shtuar.
- Sjellja e EVP_chacha20() është afruar me semantikën e OpenSSL.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« konfiguruar vendndodhjen e grupit me certifikatat e autoriteteve tĂ« besueshmĂ«risĂ«.
- NĂ« utilitarin openssl, opsioni â-addextâ Ă«shtĂ« implementuar nĂ« komandĂ«n âreqâ.
Përveç kësaj, mund të theksohet bibliotekës kriptografike , e përdorur në projektin , një fork i GnuPG 2. Biblioteka ofron një koleksion të gjerë , të përdorura në protokollin TLS, certifikatat X.509, shifrat AEAD, modulët TPM, PKCS#11, hashimin e fjalëkalimeve dhe kriptografinë post-kvante (nënshkrimet mbi bazën e hash-it dhe marrëveshja e çelave mbi bazën e McEliece dhe NewHope). Biblioteka është shkruar në gjuhën C++11 dhe nën licencën BSD.
Ndër në lëshimin e ri të Botan:
- ĂshtĂ« shtuar implementimi i modit (Galois/Mode Counter), e pĂ«rshpejtuar pĂ«r procesorĂ«t POWER8 me ndihmĂ«n e instruksionit vektorial VPSUMD.
- Për sistemet ARM dhe POWER, implementimi i operacionit të permutimit të vektorëve për AES është përshpejtuar ndjeshëm me një kohë të përhershme ekzekutimi.
- Një algoritëm i ri inversimi modular është propozuar, i cili është më i shpejtë dhe ofron mbrojtje më të mirë ndaj sulmeve nga kanale të jashtme.
- Janë realizuar optimizime që përshpejtojnë ECDSA/ECDH duke reduktuar fushën NIST.
Burimi: opennet.ru
