LibreSSL: pse OpenSSL nuk ka zgjidhje

i gjakosur

Pas HeartBleedGate dhe lumenjve të personazheve të shkruar për rastin, ajo manga kokëfortë që është zhvilluesi i OpenBSD, e udhëhequr nga Theo de Raadt, tha "Ne do të bëjmë OpenSSL-në tonë me lojëra të fatit dhe lavire". Por si financimi nuk u jep atyre për bixhoz dhe lavire, ata mbetën vetëm me pirunin e OpenSSL, të cilin do ta quajnë LibreSSL dhe se fillimisht do të jetë për OpenBSD 5.6 dhe, nëse gjithçka shkon mirë, për sistemet e tjera POSIX, përfshirë sigurisht Linux.

Në të vërtetë Ted Unangst, zhvilluesi i OpenBSD përmend se Heartbleed ishte vetëm një nga disa mete vjetore katastrofike të OpenSSL dhe se ky defekt nuk ishte një arsye për të pirun. Gabimi në të cilin përqendrohet Ted (ai që do të përfundonte duke shkaktuar pirunin) ka të bëjë me të freelistet e brendshme OpenSSL dhe ç'farë ngnix nuk funksionon pa ato freistë. Por më e keqja ishte mungesa e përgjigjes nga OpenSSL pasi që ky defekt tashmë ka një copë toke të propozuar dhe ata nuk e kanë aplikuar atë ende. Ajo copë toke është për një vit nuk është përfshirë; OpenSSL, OpenBSD dhe Debian e kanë rregulluar vetë. Nëse zhvilluesit e OpenSSL nuk aplikojnë patch-in, ata do të bindnin më shumë që të tërhiqnin mbështetjen e tyre për Visual C ++ 5.0 (programuesit C mund të qeshin me këta shembuj).

Kështu që ata shpëtuan nga rreth 150 mijë rreshta kodi dhe numërimi, veçanërisht pasi hoqën mbështetjen për VMS, një sistem i mbyllur i mbyllur operativ për serverat që Hewlett Packard mban. Isshtë sikur X të krahasohet me Wayland.

Ndërkohë, unë ju lë me faqen OpenSSL Valhalla inat me galerinë e tmerrit që ata OpenBSD përpiqen të korrigjojnë.


Shto si burim të preferuar në Google