<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект OpenBSD представил LibreSSL, форк OpenSSL</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html</link>
    <description>На сайте (http://www.openbsdfoundation.org/) организации OpenBSD Foundation появилось объявление о создании (http://www.libressl.org/) разработчиками OpenBSD собственного форка пакета OpenSSL, который будет развиваться под именем LibreSSL (http://www.libressl.org/). Ключевые отличия LibreSSL от OpenSSL заключаются в интеграции дополнительных средств защиты и кардинальной чистке кодовой базы от излишней и устаревшей функциональности. Функциональность LibreSSL будет ограничена качественной поддержкой протоколов SSL/TLS. Первый выпуск LibreSSL войдёт в состав OpenBSD 5.6, но проект не будет привязан к OpenBSD - как и в случае с OpenSSH планируется поддерживать переносимую версию LibreSSL, пригодную для использования в различных операционных системах.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время проект LibreSSL находится на стадии активного перестроения кодовой базы. Участники проекта OpenBSD достаточно активно взялись за разработку - за первую неделю внесено более 250 коммитов (http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libssl/sr</description>

<item>
    <title>Проект OpenBSD представил LibreSSL, форк OpenSSL (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html#139</link>
    <pubDate>Thu, 25 Apr 2019 13:06:19 GMT</pubDate>
    <description>И свиньи в желтых тапках на дуб редко залазят...&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил LibreSSL, форк OpenSSL (Led)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html#138</link>
    <pubDate>Sun, 27 Apr 2014 18:21:26 GMT</pubDate>
    <description>&amp;gt; Факт существования 64-битных MIPS ничего не меняет для 32-битных. Далеко не все &lt;br&gt;&amp;gt; бегут за 64-битностью, ибо больше энергии жрёт как минимум, да и &lt;br&gt;&amp;gt; требования к памяти возрастают, чисто из-за места под ссылки-указатели.&lt;br&gt;&lt;br&gt;Опять мимо. MIPS64 с начала 2000-ых использовался в КПК (это к вопросу энергопотребления).&lt;br&gt;Попробуй ляпнуть что-нибудь ещё:)&lt;br&gt;&lt;br&gt;&amp;gt; Это не говоря о том, что можно считать время 32-битным числом секунд &lt;br&gt;&amp;gt; от эпохи UNIX и на 64-битной системе, отнюдь даже не POSIXной. &lt;br&gt;&amp;gt; Может оказаться достаточно сделать неудачное приведение типов в одном-единственном месте, &lt;br&gt;&amp;gt; чтобы работа пошла вразнос.&lt;br&gt;&lt;br&gt;&quot;Работа&quot; быдлокодеров и должна &quot;идти вразнос&quot;. Для вас же, говнокодеров, гвидобейсик придумали - не лезьте, куда вам не положено.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил LibreSSL, форк OpenSSL (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html#137</link>
    <pubDate>Sun, 27 Apr 2014 17:47:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да ну? Весь ARM и весь MIPS в одно мгновение стали 64-битными &lt;br&gt;&amp;gt;&amp;gt; на всём белом свете? Волшебство, не иначе...&lt;br&gt;&amp;gt; MIPS - с прошлого века. &quot;Волшебство, не иначе...&quot; &lt;br&gt;&lt;br&gt;Факт существования 64-битных MIPS ничего не меняет для 32-битных. Далеко не все бегут за 64-битностью, ибо больше энергии жрёт как минимум, да и требования к памяти возрастают, чисто из-за места под ссылки-указатели.&lt;br&gt;&lt;br&gt;Это не говоря о том, что можно считать время 32-битным числом секунд от эпохи UNIX и на 64-битной системе, отнюдь даже не POSIXной. Может оказаться достаточно сделать неудачное приведение типов в одном-единственном месте, чтобы работа пошла вразнос.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил LibreSSL, форк OpenSSL (Led)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html#136</link>
    <pubDate>Sun, 27 Apr 2014 17:33:43 GMT</pubDate>
    <description>&amp;gt; Да ну? Весь ARM и весь MIPS в одно мгновение стали 64-битными &lt;br&gt;&amp;gt; на всём белом свете? Волшебство, не иначе...&lt;br&gt;&lt;br&gt;MIPS - с прошлого века. &quot;Волшебство, не иначе...&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил LibreSSL, форк OpenSSL (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html#135</link>
    <pubDate>Sun, 27 Apr 2014 14:39:55 GMT</pubDate>
    <description>&amp;gt; Странно что за такие вещи взялись малоимущие программисты OpenBSD,&lt;br&gt;&lt;br&gt;Не то чтоб малоимущие, но им ведь свои семьи тоже содержать на что-то надо. А затраты на инфраструктуру не такие уж и маленькие... но это оффтоп.&lt;br&gt;&lt;br&gt;&amp;gt; а не наживающиеся &lt;br&gt;&amp;gt; на широкую ногу на OpenSource какие-нибудь монстры вроде RHEL, Bubuntu, Oracle, &lt;br&gt;&amp;gt; Microsoft &lt;br&gt;&lt;br&gt;&quot;монстры&quot; прекрасно наживутся в 2036-38 гг., когда начнётся массовая истерия и потребуется менять софт (а то и железо) на военных объектах, АЭС и просто заводах. И &quot;проблема Y2K&quot; покажется цветочками.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил LibreSSL, форк OpenSSL (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html#134</link>
    <pubDate>Sun, 27 Apr 2014 14:37:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Внесена серия исправлений, связанных с решением проблемы 2038 года.&lt;br&gt;&amp;gt;&amp;gt; Остальные ещё 24 годика подождут? Когда там час &quot;Ч&quot;, 1-го сентября?&lt;br&gt;&amp;gt; Виндам на 2038 пофиг, 98&#037; пизюков выживет.&lt;br&gt;&amp;gt; POSIX-ные системы (это обычно сервера) уже сейчас подавляющее большинство 64-бит. 2038 &lt;br&gt;&amp;gt; пофиг.&lt;br&gt;&lt;br&gt;Да ну? Весь ARM и весь MIPS в одно мгновение стали 64-битными на всём белом свете? Волшебство, не иначе...&lt;br&gt;&lt;br&gt;&amp;gt; Всяки мелко встроенные кто 32 бита ... доживут ли физически до 2038? &lt;br&gt;&amp;gt; Нет, не доживут.&lt;br&gt;&lt;br&gt;Ещё как доживут. Это ноутбуки нынче каждые два-три года меняют, не говоря про мобильники. Не знаете, чем отличается промышленное оборудование от айфона - не спорьте, а?&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил LibreSSL, форк OpenSSL (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html#133</link>
    <pubDate>Sun, 27 Apr 2014 14:34:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; троянский aesni оставили, а гост выкинули? странный народец эти опенбеесдешники &lt;br&gt;&amp;gt; почему странны ?&lt;br&gt;&amp;gt; весь ОпендБЗД и опенССХ - создан на бабало Ам. правительства, так что &lt;br&gt;&amp;gt; все логично ) &lt;br&gt;&amp;gt; если внимательнее код поаудиттить - то помимо AESNI - кучу всего, нарное, &lt;br&gt;&amp;gt; найти. интеерррресного =) &lt;br&gt;&lt;br&gt;Примеры из вашего аудита в студию.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил LibreSSL, форк OpenSSL (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html#132</link>
    <pubDate>Sun, 27 Apr 2014 14:30:05 GMT</pubDate>
    <description>&amp;gt; Зря гост выкинули, в openssl уже 2012 добавляют &lt;br&gt;&lt;br&gt;ГОСТ и не был включён в OpenBSD. Кому надо - libgcrypt уже вроде бы имеет поддержку.&lt;br&gt;</description>
</item>

<item>
    <title>Проект OpenBSD представил LibreSSL, форк OpenSSL (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/95520.html#131</link>
    <pubDate>Sun, 27 Apr 2014 14:26:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Павлинукс - то что ты сказал - правда для glibc ... а как насчёт OpenBSD libc?!&lt;br&gt;&amp;gt; Честна, даже не смотрел :) Есть методы которые не зависят от библиотек, &lt;br&gt;&amp;gt; процов, железа, &lt;br&gt;&amp;gt; лучше пользоваться ими. Для зачистки памяти есть DoD, методы Шнайера, Гутмана, ГОСТ,... &lt;br&gt;&amp;gt; ну или тупа 0xff/0x00 с проверкой записи.&lt;br&gt;&lt;br&gt;В том числе из-за откровенных косяков при работе с памятью в OpenSSL её и форкнули. По сведениям бабы Глаши, в LibreSSL скоро будет ещё одна errata на эту тему. Один тот факт, что в OpenSSL изобрели собственные malloc &amp; Co., без использования которых собрать - теоретически - OpenSSL было можно, но... либа оказывалась неработоспособной. Потому что в OpenBSD malloc() и free() делают немало проверок на повреждение памяти даже в дефолтных настройках, и OpenSSL при них оказывался неработоспособным (в основном, из-за двойного free).&lt;br&gt;&lt;br&gt;А что до явного зануления памяти, в OpenBSD знают и об этом, и о привычке некоторых компиляторов (не будем показывать пальцем, ибо промахнуться сложно) &quot;оптимизировать&quot; я</description>
</item>

</channel>
</rss>
