LibreSSL: kodėl „OpenSSL“ neturi sprendimo

suirzęs

Po „HeartBleedGate“ ir veikėjų upių, parašytų apie bylą, ta užsispyrusi manga, kuri yra „OpenBSD“ kūrėjai, vadovaujami Theo de Raadto, pasakė: „Mes sukursime savo„ OpenSSL “su azartiniais žaidimais ir šleifais“. Bet kaip finansavimas jų neduoda azartiniams žaidimams ir slampinėjimams jiems liko tik „OpenSSL“ šakutė, kurią jie vadins LibreSSL iš pradžių tai bus skirta „OpenBSD 5.6“ ir, jei viskas gerai, kitoms POSIX sistemoms, įskaitant, žinoma, „Linux“.

Iš tikrųjų Tedas Unangstas, „OpenBSD“ kūrėjas mini, kad „Heartbleed“ buvo tik viena iš kelių kasmetinių „OpenSSL“ katastrofiškų klaidų ir kad ši klaida nebuvo priežastis šakoti. Klaida, į kurią sutelkia Tedas (ta, kuri galiausiai sukels šakutę), yra susijusi vidinius „OpenSSL“ laisvuosius sąrašus ir ką „ngnix“ neveikia be tų laisvųjų sąrašų. Bet blogiausia buvo trūksta atsakymo iš OpenSSL kadangi šioje klaidoje jau yra siūlomas pleistras ir jie dar jo netaikė. Tas pleistras yra metams neįskaičiuota; „OpenSSL“, „OpenBSD“ ir „Debian“ tai pataisė. Jei „OpenSSL“ kūrėjai netaikė pataisos, jie mažiau įtikino juos atsisakyti „Visual C ++ 5.0“ palaikymo (C programuotojai gali juoktis su šiais pavyzdžiais).

Taigi jie atsikratė maždaug 150 tūkstančių kodo eilučių ir skaičiavimo, ypač pašalinę palaikymą VMS, bjaurią uždarą serverių operacinę sistemą, kurią palaiko „Hewlett Packard“. Tarsi X būtų lyginamas su Waylandu.

Tuo tarpu aš palieku jums svetainę „OpenSSL Valhalla Rampage“ su siaubo galerija, kurią bando ištaisyti „OpenBSD“.


Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje