ĂshtĂ« lĂ«shuar biblioteka OpenSSL 3.5.0 me implementimin e protokolleve SSL/TLS dhe algoritmeve tĂ« ndryshĂ«m tĂ« enkriptimit. OpenSSL 3.5 Ă«shtĂ« e klasifikuar si njĂ« lĂ«shim me mbĂ«shtetje afatgjatĂ« (LTS), pĂ«rmirĂ«simet e tĂ« cilit lĂ«shohen pĂ«r 5 vjet (deri nĂ« prill 2030). MbĂ«shtetje pĂ«r degĂ«t e mĂ«parshme OpenSSL 3.3, 3.2 dhe 3.0 LTS do tĂ« vazhdojĂ« deri nĂ« prill 2026, nĂ«ntor 2025 dhe shtator 2026 pĂ«rkatĂ«sisht. Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n Apache 2.0.
Novitetet kryesore:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet kriptografike tĂ« qĂ«ndrueshme ndaj kompjuterĂ«ve kuantĂ«:
- ML-KEM (CRYSTALS-Kyber) â algoritmi i shkĂ«mbimit tĂ« çelĂ«save, qĂ« pĂ«rdor metoda kriptografie tĂ« bazuara nĂ« zgjidhjen e problemeve tĂ« teorisĂ« sĂ« rrjetave, me njĂ« kohĂ« zgjidhjeje qĂ« nuk ndryshon nĂ« kompjuterĂ«t e zakonshĂ«m dhe ata kuantikĂ«.
- ML-DSA (CRYSTALS-Dilithium) â algoritmi pĂ«r formimin e nĂ«nshkrimeve dixhitale, qĂ« bazohet nĂ« teorinĂ« e rrjetave.
- SLH-DSA (Sphincs+) â algoritmi pĂ«r formimin e nĂ«nshkrimeve dixhitale, qĂ« aplikon metoda kriptografie tĂ« bazuara nĂ« funksione hash. SLH-DSA Ă«shtĂ« mĂ« i ngadalshĂ«m se ML-DSA nĂ« madhĂ«sinĂ« e nĂ«nshkrimeve dhe shpejtĂ«sinĂ« e funksionimit, megjithatĂ« bazohet nĂ« principe matematikore krejtĂ«sisht tĂ« ndryshme, pra do tĂ« mbetet efektiv nĂ« rastin e kompromitimit tĂ« algoritmeve tĂ« bazuara nĂ« teorinĂ« e rrjetave.
- ĂshtĂ« realizuar mbĂ«shtetje e plotĂ« pĂ«r protokollin QUIC (RFC 9000), i cili tani Ă«shtĂ« i disponueshĂ«m jo vetĂ«m pĂ«r aplikacionet klient, por edhe pĂ«r ato server. QUIC Ă«shtĂ« njĂ« shtresĂ« mbi protokollin UDP, qĂ« mbĂ«shtet shumĂ« lidhje dhe ofron metoda enkriptimi tĂ« barabarta me TLS. Protokolli QUIC pĂ«rdoret nĂ« HTTP/3 dhe u krijua si njĂ« alternativĂ« ndaj kombinimit TCP+TLS, zgjidh probleme me kohĂ«n e gjatĂ« tĂ« vendosjes dhe negociatave tĂ« lidhjeve nĂ« TCP, si dhe eliminon vonesat nĂ« rast tĂ« humbjes sĂ« paketave gjatĂ« transfertĂ«s sĂ« tĂ« dhĂ«nave.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r pĂ«rdorimin e grupeve tĂ« jashtme me implementimin e protokollit QUIC, pĂ«rfshirĂ« grupet qĂ« mbĂ«shtesin modin 0-RTT (0 Round Trip Time), qĂ« lejon qĂ« tĂ« nisim menjĂ«herĂ« transfertĂ«n e tĂ« dhĂ«nave pas dĂ«rgimit tĂ« paketĂ«s pĂ«r tĂ« vendosur lidhjen.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r objektet e pambrojtura (opaque) tĂ« çelĂ«save simetrikĂ« (EVP_SKEY), qĂ« fshehin detajet e implementimit tĂ« çelĂ«sit.
- Shtuar parametri «no-tls-deprecated-ec» për të çaktivizuar mbështetje për grupet TLS të shpallura të vjetruara në RFC-8422.
- Shtuar parametri «enable-fips-jitter», i cili aktivizon përdorimin e një burimi entropie të bazuar në jitter në ofruesin FIPS, i implementuar me bibliotekën jitterentropy. Formimi i entropisë mbi bazën e jitter-it realizohet duke matur ndryshimet në kohën e ekzekutimit të poncive të caktuara të instrukcioneve në CPU, të cilat varen nga shumë faktorë të brendshëm dhe janë të paparashikueshme pa kontroll fizik mbi CPU.
- Në CMP (Protocoli i Menaxhimit të Certifikatave) është shtuar mbështetje për gjenerimin e centralizuar të çelësave (çelësi publik dhe privat për klientin gjenerohen nga ana e server).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ofrimin e shumĂ« grupeve tĂ« çelĂ«save (keyshares) pĂ«r njĂ« lidhje TLS.
- ĂshtĂ« shtuar API pĂ«r pĂ«rpunimin e tubave (pipelining), qĂ« lejon pĂ«rpunimin nĂ« mĂ«nyrĂ« tĂ« njĂ«kohshme tĂ« disa blloqeve tĂ« dhĂ«nash duke pĂ«rdorur disa algoritme si AES-GCM, qĂ« mbĂ«shtesin llogaritĂ« paralele.
- Në aplikacionet req, cms dhe smime algoritmi i enkriptimit me defolt është ndryshuar nga des-ede3-cbc në aes-256-cbc.
- NĂ« listĂ«n e algoritmoĂ«ve me defolt pĂ«r TLS janĂ« pĂ«rfshirĂ« dhe zgjedhur si prioritare grupet hibride KEM (Mekanizmi i Kapjes sĂ« ĂelĂ«save), tĂ« cilat janĂ« tĂ« qĂ«ndrueshme ndaj kompjuterĂ«ve kuantĂ«.
- Në grupin e çelësave (keyshares), që përdoren me defolt në TLS, janë shtuar algoritmet X25519MLKEM768 dhe X25519.
- Janë shpallur të vjetra funksionet BIO_meth_get_*().
Burimi: opennet.ru
