LibreSSL: muxuu OpenSSL xal u la’yahay

ladilay

Ka dib HeartBleedGate iyo wabiyada jilayaasha ee ku qoran kiiska, mangaas madax adag ee ah kuwa wax soo saara ee OpenBSD, oo uu hogaaminayo Theo de Raadt, ayaa yidhi "Aynu samaysanno OpenSSL u gaar ah oo aan la leenahay ciyaaro nasiib iyo xarago leh." Laakiin sidee maalgelinta iyaga ma siiso khamaarista iyo jilibyada, waxaa looga tagay kaliya fargeetada OpenSSL, oo ​​ay wici doonaan LibreSSL iyo in markii hore ay noqon doonto OpenBSD 5.6 iyo, haddii wax walboo hagaagaan, nidaamyada kale ee POSIX, oo ay ku jiraan dabcan Linux.

Xaqiiqdii horumariyaha OpenBSD Ted Unangst wuxuu sheegayaa in Heartbleed uu ahaa kaliya mid ka mid ah dhowr jeer cayayaanka masiibada OpenSSL iyo in cayayaankani uusan sabab u ahayn fargeeto. Cayayaanka uu Ted diiradda saarayo (midka ku dambayn lahaa fargeetada) waa inuu sameeyaa kuwa xorta ah ee OpenSSL iyo maxaa ngnix ma shaqeynayo la'aanteed kuwa xorta ah. Laakiin kii ugu xumaa ayaa ahaa jawaab la’aan ka timid OpenSSL maaddaama cayayaankaas horeyba u leeyahay balastar la soo jeediyey oo iyagu weli ma ay dabaqin. Balastarkaasi waa sanad aan lagu darin; OpenSSL, OpenBSD iyo Debian ayaa iyagu is-baaray. Haddii horumariyeyaasha OpenSSL aysan adeegsan balastarka, way ka yaraayeen inay ku qanciyaan inay ka noqdaan taageeradooda Visual C ++ 5.0 (C barnaamijyayaashu way qosli karaan) tusaalooyinkan).

Markaa waxay ka takhaluseen qiyaastii 150 kun oo xarriiq oo koodh iyo tirin ah, gaar ahaan markay ka saareen taageerada VMS, oo ah nidaam qalliin u xidhan oo loogu talagalay server-yada Hewlett Packard ku hayo. Waxay u egtahay in X la barbar dhigo Wayland.

Dhanka kale, waxaan kaaga tagayaa barta Fur SSL Valhalla Rampage oo leh sawirka naxdinta leh ee kuwa OpenBSD isku dayaan inay saxaan.


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.

  1.   Waqti dheer 3000 dijo

    Thanks for mudacyadan, software sida LibreOffice iyo MariaDB ayaa helay doorbidkooda (Slackware, waxay ku badaleen MySQL MariaDB, iyo inta badan distros, dhammaantood waxay ku beddeleen OpenOffice iyaga oo leh LibreOffice).

    1.    Mario dijo

      Laakiin fargeetooyinkaasi waxay ahaayeen maxaa yeelay iyagu ma aysan doonaynin inay la mid noqdaan tii OpenSolaris ee ku dhacday gacanta "milkiile" cusub, waxay ahayd xaalad daruuri ah oo lama huraan ah, badankooduna si dhakhso leh ayey u taageereen beddelaadda (oo run ahaantii iyagu ah abuurayaasheeda laakiin wata magac kale). Tani waxay iiga sii badineysaa sida dadka ka shaqeeya OpenBSD (Iyadoo Raadt's Theo "Linux loogu talagalay dadka wax lumiya" ee madaxa) kuma faraxsana inaysan ku darin isbadaladooda. Sababtaas darteed waxaa jira FreeBSD, NetBSD, iyo OpenBSD.

    2.    Lucas gaar ah dijo

      Waan kugu raacsanahay 100%. Uma baahnid inaad ahaato mid aad u daran, ama fanboy.

  2.   dacooks dijo

    Waan ka xumahay, waxa kaliya ee aan ka fikiri karay waxay ahaayeen "Nikzon, babaasiirta,"

  3.   drako dijo

    Sida muuqata maanta waxay ku dareen qashin-qubka.
    https://rt.openssl.org/Ticket/Display.html?id=2167#txn-39826

    1.    diazepam dijo

      Sida Felipe, Mafalda saaxiibkeed wuxuu yiri:
      "Dardaaranku waa inuu noqdaa waxa kaliya ee marka la leexiyo, loo baahan yahay in qiima la galiyo

  4.   Aan ka helinBrooklyn dijo

    Ma fahmin hadalada ku saabsan fargeetadan, ka dib oo dhan, tani waa sida ay bulshada isha furan u shaqeyso, oo leh fargeeto iyo isku darid. Taas bedelkeeda, waxaan u arkaa inay tahay wax lagu amaano inay go'aansadeen inay sameeyaan xirmo intaa le'eg.

    Anigu khabiir kuma ihi OpenSSL, laakiin sida ku cad saddexda qodob ee Diazepan sheegay, taasi waa "Taageerada nidaam gebi ahaanba xidhan" (VMS), "Koodh duugoobay" (Visual C ++ 5.0) "iyo Taageero La'aan", waxay ila tahay aniga haddii kale ma dhici karto.

    Haa, waxaan idhi taageero la'aan, in baakada aan kor kusoo sheegnay lagu soo daray maanta, macnaheedu maaha inay sanad kabadan kujireen liisaska dalabka. Xaqiiqda ah in OpenBSD, oo ah mid ka mid ah nidaamyada ugu xasiloon halkaas, kaliya maahan inay tahay OpenBSD, laakiin sidoo kale maxaa yeelay waa BSD, iyo Debian oo ay ku darsadeen keydkooda waxay muujineysaa inaysan ahayn balastar tijaabo ah, laakiin ay deggan tahay.

  5.   SynFlag dijo

    Nasiib darro Linux Foundation uma aragto sidaas oo waxay u qoondeysay lacag OpenSSL, taas oo, aragtidayda waa qalad, waa inay taageeraan LibreSSL, wax bilaaba ku dhowaad eber, bilaabaya caadooyinka xun ee OpenSSL, sida tusaalaha malloc.