Zhvilluesit e projektit OpenBSD nxjerrja e edicionit përshkues të paketës , në kuadër të të cilit zhvillohet një fork i OpenSSL, me qëllim ofrimin e një niveli më të lartë sigurie. Projekti LibreSSL është i orientuar në mbështetje cilësore të protokollit SSL/TLS duke hequr funksionalitetin e tepërt, duke shtuar mjete të reja mbrojtjeje dhe duke bërë një pastrim dhe ripunim të konsiderueshëm të bazës së kodit. LibreSSL 3.1.1 është shënuar si versioni i parë stabil i degës 3.1, i cili do të përfshihet në lëshimin e OpenBSD 6.7, që pritet së shpejti.
Karakteristikat e LibreSSL 3.1.1:
- Realizimi i TLS 1.3 është sjellë në gatishmëri duke u bazuar në një makinë të re fundore dhe në një nënpjesë për punimin me regjistrat. Deri tani, vetëm pjesa klient e TLS 1.3 është aktive nga default, ndërsa pjesa e serverit pritet të aktivizohet si default në ndonjë nga lëshimet e ardhshme. API i TLS 1.3 që është përputhshëm me OpenSSL nuk është i disponueshëm për momentin.
- Përpunimi i grupeve të enkriptimit është zgjeruar përmes aktivizimit automatik të algoritmeve të nevojshëm për TLSv1.3, nëse ato nuk përmenden shprehimisht gjatë negociatës së lidhjes;
- Janë ofruar pseudonimet e emrave të enkriptimit nga grupi TLSv1.3, të përcaktuara në RFC 8446;
- Janë transferuar metodat RSA-PSS dhe RSA-OAEP nga OpenSSL 1.1.1;
- Implementimi i CMS (Sintaksës së Mesazheve Kriptografike) është portuar nga OpenSSL 1.1.1 dhe është aktivizuar nga default;
- Në utilitarin openssl është shtuar komanda «cms», si dhe opsionet «req -addext» dhe «s_server -groups». Opsionit «-tlsextdebug» i është shtuar mbështetje për llojet e zgjerimeve TLSv1.3;
; - ĂshtĂ« pĂ«rmirĂ«suar pĂ«rputhshmĂ«ria me OpenSSL 1.1.1;
- Eve EVP_chacha20() është afruar me OpenSSL;
- Janë kryer pastrime të kodit, si dhe janë bërë përmirësime në funksionet e menaxhimit të memories dhe të analizës së protokolleve.
Burimi: opennet.ru
