
18 апреля 2026 года состоялся релиз криптографической библиотеки LibreSSL 4.3.0 (форка OpenSSL, который с 2014 года разрабатывается сообществом отдельно с целью модернизации кодовой базы, повышения безопасности и применения передовых методов в ИБ). Основная разработка проекта происходит внутри развития решения OpenBSD. Регулярно сборки кода LibreSSL подготавливаются для использования в других ОС (Linux, FreeBSD, Windows). Версия проекта LibreSSL 3.0.0 вышла в августе 2019 года. Для примера, релиз OpenSSL 3.0.0 состоялся в сентябре 2021 года. Релиз LibreSSL 4.0.0 случился в октябре 2025 года (выпуск OpenSSL 4.0.0 состоялся в апреле 2026 года).
Выпуск LibreSSL 4.3.0 является экспериментальным. В нём развиваются возможности, которые войдут в состав OpenBSD 7.9, а также добавлены множество других внутренних изменений и исправлены ранее обнаруженные ошибки.
Основные изменения в LibreSSL 4.3.0:
-
для TLS реализована поддержка гибридного алгоритма обмена ключами mlkem768×25519, стойкого к подбору на квантовом компьютере и представляющего собой комбинацию из X25519 ECDH и алгоритма ML‑KEM (CRYSTALS‑Kyber);
-
в команде openssl speed реализован тест производительности криптоалгоритма ML‑KEM;
-
реализована поддержка применения механизма установки шифрованных соединений STARTTLS с протоколом ManageSieve (RFC 5804);
-
в libssl добавлена поддержка алгоритма формирования цифровых подписей RSASSA‑PSS (RSA Signature Scheme with Appendix — Probabilistic Signature Scheme);
-
внесена большая порция внутренних изменений и исправлений для повышения совместимости с OpenSSL.
ссылка на оригинал статьи https://habr.com/ru/articles/1025282/