LibreSSL: OpenSSL का कोई हल क्यों नहीं है

अहंकारी

हार्टबलेगेट और चरित्रों की नदियों के मामले के बारे में लिखे जाने के बाद, जिद्दी मंगा जो कि ओपनबीएसडी डेवलपर्स हैं, थियो डी रैडट के नेतृत्व में, ने कहा, "हम अपने खुद के ओपनएसएसएल बनाने जा रहे हैं मौका और sluts के खेल के साथ।" पर कैसे वित्तपोषण उन्हें नहीं देता है जुए और झोपड़ियों के लिए, उन्हें केवल ओपनएसएसएल के कांटे के साथ छोड़ दिया गया था, जिसे वे कॉल करेंगे LibreSSL और शुरू में यह ओपनबीएसडी 5.6 के लिए होगा और, यदि सभी ठीक है, तो निश्चित रूप से लिनक्स सहित अन्य POSIX सिस्टम के लिए।

वास्तव में टेड अनंगस्ट, ओपनबीएसडी डेवलपर का उल्लेख है कि हार्टलेड था कई वार्षिक ओपनएसएसएल विपत्तिपूर्ण बगों में से सिर्फ एक और यह बग कांटा का कारण नहीं था। टेड जिस बग पर ध्यान केंद्रित करता है (वह कांटा पैदा करने वाला अंत होगा) के साथ क्या करना है आंतरिक ओपनएसएसएल स्वतंत्र और क्या ngnix उन फ्रीलास्ट के बिना काम नहीं करता है। लेकिन सबसे बुरा था ओपनएसएसएल से प्रतिक्रिया की कमी चूंकि उस बग में पहले से ही एक प्रस्तावित पैच है और उन्होंने अभी तक इसे लागू नहीं किया है। वह पैच है एक वर्ष के लिए शामिल नहीं है; OpenSSL, OpenBSD, और डेबियन ने इसे स्वयं पैच किया है। यदि OpenSSL डेवलपर्स ने पैच लागू नहीं किया, तो वे विजुअल C ++ 5.0 के लिए अपना समर्थन वापस लेने के लिए उन्हें मनाने के लिए कम जा रहे थे (C प्रोग्रामर हंस सकते हैं इन उदाहरणों के साथ).

इसलिए उन्होंने कोड और गिनती की लगभग 150 हजार पंक्तियों से छुटकारा पा लिया, खासकर वीएमएस के लिए समर्थन हटाने के बाद, सर्वर के लिए एक घृणित बंद ऑपरेटिंग सिस्टम जिसे हेवलेट पैकर्ड बनाए रखता है। यह वैसा ही है जैसे X की तुलना वेनलैंड से की जाती है।

इस बीच, मैं आपको साइट के साथ छोड़ देता हूं ओपनएसएसएल वलहला भगदड़ हॉरर गैलरी कि OpenBSD वाले सही करने की कोशिश करते हैं।


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।

  1.   एलियोटाइम३००० कहा

    इन कांटों की बदौलत लिब्रे ऑफिस और मारियाडीबी जैसे सॉफ्टवेयरों को उनकी प्राथमिकता मिली (स्लैकवेयर में, उन्होंने MySQL को मारियाडीबी से बदल दिया है और ज्यादातर डिस्ट्रोस में उन्होंने अपने ओपनऑफिस को लिबरऑफिस से बदल दिया है)।

    1.    मारियो कहा

      लेकिन वे कांटे थे क्योंकि वे एक नए "मालिक" के हाथों ओपनसोलारिस के समान भाग्य नहीं चाहते थे, यह अनिवार्यता का मामला था, और बहुमत ने जल्दी से विकल्प का समर्थन किया (जो वास्तव में इसके निर्माता हैं लेकिन दूसरा नाम)। यह मुझे अधिक पसंद करता है ओपनबीडी पर लोगों के साथ (थियो के साथ "लिनक्स लॉस के लिए" हैड पर रैडट द्वारा) वे खुश नहीं हैं, जिसमें उन्होंने अपने बदलावों को शामिल नहीं किया है। उस कारण से FreeBSD, NetBSD और OpenBSD हैं।

    2.    एक निश्चित लुकास कहा

      मैं आपसे 100% सहमत हूँ। आपको इतना चरम, या एक प्रशंसक नहीं होना चाहिए।

  2.   डाकुक कहा

    क्षमा करें, सभी मैं सोच सकता था "बवासीर के लिए निकॉन,"।

  3.   दरको कहा

    स्पष्ट रूप से आज उन्होंने विवाद के पैच को शामिल किया।
    https://rt.openssl.org/Ticket/Display.html?id=2167#txn-39826

    1.    डायजेपैन कहा

      फेलिप के रूप में, मफल्दा के दोस्त ने कहा:
      "वसीयत केवल एक ही चीज होगी, जिसे अपवित्र होने पर, चुभने की जरूरत है।"

  4.   ब्रुकलिन से नहीं कहा

    मुझे इस कांटे के बारे में शेख़ी समझ में नहीं आती है, आखिरकार, यह कैसे खुला स्रोत समुदाय काम करता है, कांटे और मर्ज के साथ। इसके विपरीत, मुझे यह प्रशंसनीय लगता है कि उन्होंने इतना बड़ा पैकेज बनाने का फैसला किया।

    मैं ओपनएसएसएल का विशेषज्ञ नहीं हूं, लेकिन डायजेपैन द्वारा उल्लिखित तीन बिंदुओं के अनुसार, "पूरी तरह से बंद प्रणाली के लिए समर्थन" (वीएमएस), "आउटडेटेड कोड" (विजुअल सी ++ 5.0) "और" समर्थन का अभाव है। , यह मुझे लगता है कि यह अन्यथा नहीं हो सकता था।

    और हां, मैंने समर्थन की कमी के बारे में कहा है, कि उपरोक्त पैच आज शामिल किया गया है, इसका मतलब यह नहीं है कि अनुरोध सूची में एक वर्ष से अधिक था। तथ्य यह है कि OpenBSD, जो कि वहाँ से बाहर सबसे स्थिर प्रणालियों में से एक है, न केवल क्योंकि यह OpenBSD है, बल्कि इसलिए भी कि यह BSD है, और डेबियन ने इसे अपने रिपॉजिटरी में शामिल किया है, यह इंगित करता है कि यह एक प्रयोगात्मक पैच नहीं था, लेकिन स्थिर था।

  5.   सिनफ्लैग कहा

    दुर्भाग्य से लिनक्स फाउंडेशन इसे उस तरह से नहीं देखता है और ओपनएसएसएल के लिए पैसे आवंटित करता है, जो कि, मेरे दृष्टिकोण से एक गलती है, उन्हें लिब्रेएसएसएल का समर्थन करना चाहिए, कुछ ऐसा जो लगभग शून्य से शुरू होता है, ओपनएसएसएल की बुरी आदतों को शुरू करना, जैसे कि सेवा का उदाहरण मलोक।