OpenSSL 4.1 Alpha 1 llega con DTLS 1.3, GREASE y más AVX-512
La primera alfa de OpenSSL 4.1 añade soporte para DTLS 1.3, el mecanismo GREASE para robustez de protocolo y nuevas optimizaciones AVX-512.
OpenSSL ha publicado la primera versión alfa de la futura rama 4.1, que llega con varias novedades importantes para el protocolo TLS/DTLS. La versión introduce soporte para DTLS 1.3, el mecanismo GREASE y optimizaciones adicionales para AVX-512.
DTLS 1.3 y GREASE
DTLS 1.3 es la última versión del protocolo de seguridad para datagramas. Aporta mayor seguridad, handshakes más rápidos, secreto de reenvío y soporte integrado para criptografía post-cuántica. Además, se ha añadido soporte para GREASE (Generate Random Extensions And Sustain Extensibility), una técnica que consiste en enviar valores aleatorios y sin significado durante el handshake de TLS. Estos valores nunca deberían utilizarse en conexiones reales, pero su presencia permite detectar fallos en las implementaciones y verifica que las partes manejan correctamente datos desconocidos. Así se refuerza la robustez global del ecosistema TLS.
Optimizaciones para AVX-512 y cambios de plataforma
La otra gran novedad son las nuevas optimizaciones para AVX-512 en x86_64. Se incorporan operaciones SHAKE x4 para ML-DSA (el algoritmo de firma post-cuántica) y optimizaciones AVX-512 y AES para el descifrado AES-CBC. Esto complementa el soporte AVX-512 que ya existía en OpenSSL.
Además, la versión 4.1 Alpha 1 pone fin al soporte para Windows-on-Itanium y para la plataforma Windows CE, dos entornos claramente obsoletos. En el lado arquitectónico, se añade soporte inicial para la arquitectura rusa Elbrus 2000 (E2K).
Las descargas y las notas de la versión están disponibles en la página oficial de GitHub. Aunque es una versión alfa para pruebas, las mejoras de rendimiento y la adopción de DTLS 1.3 marcan el camino que seguirá el proyecto.

