LibreSSL:为什么OpenSSL没有解决方案

提起

在HeartBleedGate和写满此案的人物河水之后,由Theo de Raadt领导的OpenBSD开发人员的顽固漫画说:“我们将通过机会和荡妇游戏制作自己的OpenSSL。” 但是怎么 融资没有给他们 对于赌博和荡妇,他们只剩下OpenSSL的分支,他们将其称为 LibreSSL 最初将用于OpenBSD 5.6,如果一切顺利,将用于其他POSIX系统,当然包括Linux。

实际上,OpenBSD开发人员Ted Unangst提到Heartbleed是 只是每年几次OpenSSL灾难性错误之一 并且该错误不是分叉的原因。 Ted专注于的错误(最终会导致分叉的错误)与 内部OpenSSL空闲列表 还有什么 没有这些空闲列表,ngnix无法正常工作。 但最糟糕的是 缺乏来自OpenSSL的响应 由于此错误已经有一个建议的补丁,而他们尚未应用。 该补丁是 一年不包括在内; OpenSSL,OpenBSD和Debian对其进行了修补。 如果OpenSSL开发人员未应用该修补程序,则他们不太会说服他们撤回对Visual C ++ 5.0的支持(C程序员可以大笑。 这些例子).

因此,他们摆脱了大约150万行代码并开始计数,尤其是在取消了对VMS的支持之后,这是一个由惠普维护的可恶的封闭式服务器操作系统。 好像X与Wayland进行了比较。

同时,我将您留在网站上 OpenSSL瓦尔哈拉狂暴 OpenBSD试图纠正的恐怖之处。


在 Google 中将其添加为首选来源