LibreSSL: γιατί το OpenSSL δεν έχει καμία λύση

ένοχος

Μετά το HeartBleedGate και τα ποτάμια των χαρακτήρων που γράφτηκαν για την υπόθεση, αυτό το επίμονο manga που είναι οι προγραμματιστές του OpenBSD, με επικεφαλής τον Theo de Raadt, είπε: «Θα φτιάξουμε το δικό μας OpenSSL με τυχερά παιχνίδια και sluts». Αλλά πως η χρηματοδότηση δεν τους δίνει για τυχερά παιχνίδια και sluts, τους άφησαν μόνο το πιρούνι του OpenSSL, το οποίο θα καλέσουν LibreSSL και ότι αρχικά θα είναι για το OpenBSD 5.6 και, αν όλα πάνε καλά, για άλλα συστήματα POSIX, συμπεριλαμβανομένου φυσικά του Linux.

Πράγματι, ο Ted Unangst, ο προγραμματιστής του OpenBSD αναφέρει ότι ήταν το Heartbleed μόνο ένα από τα πολλά ετήσια καταστροφικά σφάλματα του OpenSSL και ότι αυτό το σφάλμα δεν ήταν ένας λόγος για διακλάδωση. Το σφάλμα στο οποίο επικεντρώνεται ο Ted (αυτό που θα καταλήξει να προκαλεί το πιρούνι) έχει να κάνει οι εσωτερικές ελεύθερες λίστες OpenSSL και τι Το ngnix δεν λειτουργεί χωρίς αυτές τις ελεύθερες λίστες. Αλλά το χειρότερο ήταν η έλλειψη ανταπόκρισης από το OpenSSL δεδομένου ότι αυτό το σφάλμα έχει ήδη μια προτεινόμενη ενημέρωση κώδικα και δεν το έχουν εφαρμόσει ακόμη. Αυτό το έμπλαστρο είναι για ένα χρόνο δεν περιλαμβάνεται; Το OpenSSL, το OpenBSD και το Debian το έχουν επιδιορθώσει. Εάν οι προγραμματιστές του OpenSSL δεν εφάρμοζαν την ενημερωμένη έκδοση κώδικα, θα τους πείσουν λιγότερο να αποσύρουν την υποστήριξή τους για το Visual C ++ 5.0 (οι προγραμματιστές C μπορούν να γελάσουν με αυτά τα παραδείγματα).

Έτσι, απαλλάχτηκαν από περίπου 150 χιλιάδες γραμμές κώδικα και καταμέτρηση, ειδικά μετά την κατάργηση της υποστήριξης για το VMS, ένα απαράδεκτο κλειστό λειτουργικό σύστημα για διακομιστές που διατηρεί η Hewlett Packard. Είναι σαν να συγκρίνεται το Χ με το Wayland.

Εν τω μεταξύ, σας αφήνω με τον ιστότοπο OpenSSL Valhalla Rampage με τη συλλογή τρόμου που προσπαθούν να διορθώσουν τα OpenBSD.


Προσθήκη ως προτιμώμενης πηγής στην Google