<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект HardenedBSD возвращается с LibreSSL на OpenSSL</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html</link>
    <description>Проект HardenedBSD, занимающийся улучшением механизмов защиты FreeBSD и выпускающий защищённые сборки FreeBSD, сообщил (http://hardenedbsd.org/article/shawn-webb/2018-04-30/hardenedbsd-switching-back-openssl) о возвращении к использованию OpenSSL, спустя более года после миграции на LibreSSL. Как следствие возвращения на OpenSSL, в качестве NTP-сервера по умолчанию будет возвращён  ISC NTP  вместо OpenNTPd.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве причины называется сложность сопровождения решения на базе  LibreSSL и существенные трудозотраты при переходе на новые выпуски LibreSSL. В частности, при обновлении LibreSSL с версии 2.6.4 до  2.7.2 всплыло большое число несовместимостей в портах, которые требуют индивидуальных внесений исправлений в порты. При расширении команды разработчиков HardenedBSD проект намерен вернуться на LibreSSL, но в данный момент продолжение использования LibreSSL невозможно из-за отсутствия необходимых ресурсов для сопровождения. &lt;br&gt;&lt;br&gt;&lt;br&gt;C 1 июля в ветках HardenedBSD 12-CURRENT и 11-STABLE по умолчанию будет</description>

<item>
    <title>Проект HardenedBSD возвращается с LibreSSL на OpenSSL (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html#50</link>
    <pubDate>Thu, 03 May 2018 12:32:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не хочешь предоставлять точно время другим - не биндишься к интерфейсам и оно спокойно себе работает.&lt;br&gt;&amp;gt; Не хочу вас огорчать, но NTP - это UDP, а там нельзя &lt;br&gt;&amp;gt; отправлять пакеты, не забиндив сокет (ну, если не говорить про AF_RAW, &lt;br&gt;&amp;gt; которые тут явно не используются).&lt;br&gt;&amp;gt; Так что биндится он как миленький.&lt;br&gt;&lt;br&gt;Отправлять можно. Вот с получением будут проблемы.&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD возвращается с LibreSSL на OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html#49</link>
    <pubDate>Wed, 02 May 2018 20:11:11 GMT</pubDate>
    <description>&amp;gt; В наших краях время положено спрашивать у серверов ВНИИФТРИ.&lt;br&gt;&lt;br&gt;Кем положено?&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD возвращается с LibreSSL на OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html#48</link>
    <pubDate>Wed, 02 May 2018 07:26:51 GMT</pubDate>
    <description>&amp;gt; Софт ISC 25 лет поддерживает инфраструктуру сети, в том числе и ключевую, &lt;br&gt;&amp;gt; как бы кто к нему не относился. Количество дыр соразмерно истории и наследию.&lt;br&gt;&lt;br&gt;Количество дыр соразмеримо блоатварности и оверинжинирингу их софта, внезапно. Потому что чем больше программа - тем больше в ней багов. Включая и проблемы безопасности.&lt;br&gt;&lt;br&gt;И поэтому хакер не сможет часы мне сбить, зато код выполнит, дааа? Это конечно прикольное понимание безопасности, но нет.&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD возвращается с LibreSSL на OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html#47</link>
    <pubDate>Wed, 02 May 2018 07:19:15 GMT</pubDate>
    <description>&amp;gt; В наших краях время положено спрашивать у серверов ВНИИФТРИ.&lt;br&gt;&lt;br&gt;Да что уж там, у ВНИИ Химических Удобрений и Ядохимикатов.&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD возвращается с LibreSSL на OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html#46</link>
    <pubDate>Wed, 02 May 2018 07:15:18 GMT</pubDate>
    <description>&amp;gt; Вот еще прекрасная NTP-реализация: &lt;br&gt;&lt;br&gt;Она работает в Linux?&lt;br&gt;&lt;br&gt;И описание - довольно странное, чтоли. Какие-то &quot;5 minutes after boot&quot;. А почему не минуту? Или не полчаса? И почему именно &quot;after boot&quot;? Это их &quot;properly deal&quot; включает в себя например сетку в ауте первые два часа после загрузки? Или wakeup из suspend to RAM вместо &quot;boot&quot;? Ну там лаптоп какой-нибудь с intermittent connectivity и спячкой - как на него такая логика ложится? Ну вот вообще совсем нихрена не очевидно из такого описания.&lt;br&gt;&lt;br&gt;Openntpd не пытается сильно умничать, поэтому и сильных сюрпризов вроде не подкидывает. У NTPD именно алгоритмы синхронизации и коррекции часов довольно крутые. Но он в результате перерос в огромного монстра. С какими там еще керберосами, всякой полудекоративной &quot;типа-секурити&quot; и чем там еще. Явно лишним для выполнения задачи подкорректировать часы.&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD возвращается с LibreSSL на OpenSSL (1244444566)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html#45</link>
    <pubDate>Wed, 02 May 2018 02:15:02 GMT</pubDate>
    <description>нет...не страшно ;) а че боятся то? вся обнова прошла как по маслу.&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD возвращается с LibreSSL на OpenSSL (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html#44</link>
    <pubDate>Tue, 01 May 2018 22:50:43 GMT</pubDate>
    <description>На стабле сижу.&lt;br&gt;А если ставить свежее с портов то я вот альтернативу и выбрал.&lt;br&gt;&lt;br&gt;Ничего он уже давно не поддерживает, так, всякие маргиналы ещё юзают бинд, дхцп и апач в придачу (знаю что не их), потому что с молодости привыкли и всё никак не переучатся.&lt;br&gt;&lt;br&gt;По пачке дыр каждый год последние 10 лет в простом демоне синхронизации времени это как то чересчур.&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD возвращается с LibreSSL на OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html#43</link>
    <pubDate>Tue, 01 May 2018 21:13:20 GMT</pubDate>
    <description>openssl - это шутка&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD возвращается с LibreSSL на OpenSSL (xm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114193.html#42</link>
    <pubDate>Tue, 01 May 2018 17:43:01 GMT</pubDate>
    <description>Обновляться своевременно не пробовали?&lt;br&gt;Софт ISC 25 лет поддерживает инфраструктуру сети, в том числе и ключевую, как бы кто к нему не относился. Количество дыр соразмерно истории и наследию.&lt;br&gt;</description>
</item>

</channel>
</rss>
