LibreSSL: zakaj OpenSSL nima rešitve

arsebled

Po HeartBleedGate in rekah znakov, napisanih na primeru, je ta trmasta manga, ki so razvijalci OpenBSD pod vodstvom Thea de Raadta, rekla: "Naredimo si svoj OpenSSL z igrami na srečo in kurbami." Ampak kako financiranje jim ne daje za igre na srečo in kurbe jim je ostal le vilic OpenSSL, ki ga bodo poklicali LibreSSL in da bo sprva za OpenBSD 5.6 in, če bo vse v redu, za druge sisteme POSIX, vključno seveda z Linuxom.

V resnici razvijalec OpenBSD Ted Unangst omenja, da je bil Heartbleed le ena izmed številnih katastrofalnih napak OpenSSL in da ta hrošč ni bil razlog za vilico. Napaka, na katero se osredotoča Ted (tista, ki bi na koncu povzročila vilice), je povezana notranje proste sezname OpenSSL in kaj ngnix brez teh freelistov ne deluje. Najhuje pa je bilo pomanjkanje odziva OpenSSL ker ima ta napaka že predlagan popravek in ga še niso uporabili. Ta obliž je za eno leto ni vključeno; OpenSSL, OpenBSD in Debian so to sami popravili. Če razvijalci OpenSSL ne bodo uporabili popravka, jih bodo manj prepričevali, naj umaknejo svojo podporo za Visual C ++ 5.0 (programerji C se lahko smejijo s temi primeri).

Tako so se rešili približno 150 tisoč vrstic kode in štetja, še posebej po odstranitvi podpore za VMS, gnusni zaprt operacijski sistem za strežnike, ki ga vzdržuje Hewlett Packard. Kot da X primerjamo z Waylandom.

Medtem vas prepuščam strani OpenSSL Valhalla Rampage z galerijo groze, ki jo poskušajo popraviti tisti iz OpenBSD.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   eliotime3000 je dejal

    Zahvaljujoč tem vilicam je imela prednost programska oprema, kot sta LibreOffice in MariaDB (v Slackwareu so MySQL zamenjali z MariaDB, v večini distribucij pa so OpenOffice zamenjali z LibreOffice).

    1.    Mario je dejal

      Toda te vilice so bile zato, ker niso želele imeti iste usode kot OpenSolaris v rokah novega "lastnika", šlo je za nujno potrebo in večina je hitro podprla alternativo (ki je pravzaprav njena ustvarjalka, vendar z drugo ime). To me bolj udari, kot da ljudje iz OpenBSD (z Raadtovim Theom "Linux je za zgube" na čelu) niso zadovoljni, ker niso vključili svojih sprememb. Iz tega razloga obstajajo FreeBSD, NetBSD in OpenBSD.

    2.    Neki Lucas je dejal

      Se strinjam s tabo 100%. Ni treba, da ste tako skrajni ali pa oboževalec.

  2.   Dacooks je dejal

    Oprostite, vse kar sem se spomnil je bilo "Nikzon, za hemoroide."

  3.   drako je dejal

    Očitno so danes vključili del polemike.
    https://rt.openssl.org/Ticket/Display.html?id=2167#txn-39826

    1.    diazepam je dejal

      Kot Felipe je Mafaldin prijatelj rekel:
      "Volja bi morala biti edina stvar, ki jo je treba, ko jo izpraznimo, naboditi."

  4.   Ne iz Brooklyna je dejal

    Ne razumem razuma o tej vilici, navsezadnje tako deluje odprtokodna skupnost z vilicami in združitvami. Nasprotno, zdi se mi hvalevredno, da so se odločili za tako velik paket.

    Nisem strokovnjak za OpenSSL, toda v skladu s tremi točkami, ki jih omenja Diazepan, so to »Podpora za popolnoma zaprt sistem« (VMS), »Zastarela koda« (Visual C ++ 5.0) in »Pomanjkanje podpore« , zdi se mi, da drugače ne bi moglo biti.

    In ja, rekel sem, da ni podpore, da je bil prej omenjeni popravek vključen danes, še ne pomeni, da je bilo na seznamih zahtev več kot eno leto. Dejstvo, da OpenBSD, ki je eden najstabilnejših sistemov tam zunaj, ne samo zato, ker je OpenBSD, ampak tudi zato, ker je BSD, in ker ga je Debian vključil v svoja skladišča, kaže, da ni šlo za eksperimentalni popravek, ampak za stabilnost.

  5.   SynFlag je dejal

    Na žalost Linux Foundation tega ne vidi tako in je dodelil denar za OpenSSL, kar je po mojem mnenju napaka, zato bi morali podpirati LibreSSL, nekaj, kar se začne skoraj nič, začenši slabe navade OpenSSL, kot je primer malloc.