Zhvilluesit e projektit OpenBSD publikuan versionin e portueshëm të paketës LibreSSL 3.7.0, ku zhvillohet forku OpenSSL, me qëllim për të siguruar një nivel më të lartë sigurie. Projekti LibreSSL është i fokusuara në mbështetje cilësore të protokolleve SSL/TLS duke eliminuar funksionalitetin e panevojshëm, duke shtuar mjete të reja mbrojtëse dhe duke kryer një pastrim dhe ripunim të rëndësishëm të bazës së kodit. Publikimi i LibreSSL 3.7.0 konsiderohet si eksperimental, ku zhvillohen mundësi që do të integrohen në OpenBSD 7.3.
Veçoritë e LibreSSL 3.7.0:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«nshkrimin digjital me çelĂ«s publik Ed25519, e zhvilluar nga Daniel Bernstein dhe e bazuar nĂ« pĂ«rdorimin e kurbĂ«s eliptike Curve25519 dhe hash-it SHA-512. MbĂ«shtetja pĂ«r Ed25519 Ă«shtĂ« e disponueshme si nĂ« formĂ«n e njĂ« primitive tĂ« veçantĂ«, ashtu edhe pĂ«rmes ndĂ«rfaqes EVP.
- Në ndërfaqen EVP është shtuar mbështetje për nënshkrimet digjitale X25519, të cilat dallohen nga nënshkrimet Ed25519 me përdorimin vetëm të koordinatave 'X' gjatë manovrimeve me pikët në kurbën eliptike, çka lejon një reduktim të rëndësishëm të madhësisë së kodit të nevojshëm për krijimin dhe verifikimin e nënshkrimeve.
- ĂshtĂ« realizuar njĂ« API me nivel tĂ« ulĂ«t tĂ« pĂ«rshtatshĂ«m pĂ«r OpenSSL 1.1 pĂ«r punĂ«n me çelĂ«sat publikĂ« dhe privatĂ«, qĂ« mbĂ«shtet çelĂ«sat EVP_PKEY_ED25519, EVP_PKEY_HMAC dhe EVP_PKEY_X25519.
- Në vend të funksioneve sistemore timegm() dhe gmtime() për konvertimin e datave, janë përdorur funksionet POSIX nga BoringSSL.
- Në bibliotekën BN (BigNum) është bërë një pastrim i kodit të vjetër dhe të pa përdorur që punon me numra prim.
- ĂshtĂ« eliminuar mbĂ«shtetja pĂ«r HMAC PRIVATE KEY.
- ĂshtĂ« ripunuar kodi i brendshĂ«m pĂ«r krijimin dhe verifikimin e nĂ«nshkrimeve DSA.
- ĂshtĂ« riparuar kodi pĂ«r eksportimin e çelĂ«save pĂ«r TLSv1.2.
- ĂshtĂ« bĂ«rĂ« pastrimi dhe ripunimi i stakut tĂ« vjetĂ«r TLS.
- Sjellja e funksioneve BIO_read() dhe BIO_write() është afruar me OpenSSL 3.
Burimi: opennet.ru
