<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html</link>
    <description>Доступны (https://www.openssl.org/news/) корректирующие выпуски OpenSSL 0.9.8zb (http://marc.info/?l=openssl-announce&amp;m=140736716402308&amp;w=2), 1.0.0n (http://marc.info/?l=openssl-announce&amp;m=140736798102522&amp;w=2) и 1.0.1i (http://marc.info/?l=openssl-announce&amp;m=140737022103113&amp;w=2) в которых устранено 9 уязвимостей (https://www.openssl.org/news/secadv_20140806.txt).  Шесть проблем выявлены сотрудниками Google. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимости CVE-2014-3506, CVE-2014-3510, CVE-2014-3507 и CVE-2014-3505  могут быть использованы для инициировании отказа в обслуживании (крах процесса) при использовании протокола DTLS (https://ru.wikipedia.org/wiki/DTLS).&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость CVE-2014-3512 может привести к записи данных за границы буфера при обработке некорректных параметров SRP в приложениях для которых включена поддержка SRP (https://ru.wikipedia.org/wiki/SRP).&lt;br&gt;&lt;br&gt;Проблема CVE-2014-3511 позволяет организовать MITM-атаку по откату на  TLS 1.0 вместо использования более современной версии протокола при получении серверов некорректно фрагмен</description>

<item>
    <title>Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ... (Куяврег)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html#39</link>
    <pubDate>Fri, 08 Aug 2014 14:49:35 GMT</pubDate>
    <description>...уютная ппашечка, интерграция с системды... ну, ты знаешь, чо делать, верно?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ... (Нанобот)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html#38</link>
    <pubDate>Fri, 08 Aug 2014 10:42:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; теперь будем надеется что в либре ссл такого небудет&lt;br&gt;&amp;gt;С чего _вдруг_? Ничнего ж не поменялось в Порядке Вещей&lt;br&gt;&lt;br&gt;ты что, хочешь лишить человека Надежды?!!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html#37</link>
    <pubDate>Fri, 08 Aug 2014 08:11:50 GMT</pubDate>
    <description>&amp;gt; Да все просто: опенбздельники выпилят сборку подо все кроме опенбзды и багов &lt;br&gt;&amp;gt; в этой либе у вас не будет по чисто техническим причинам. &lt;br&gt;&amp;gt; Ведь если код не запускается то и баги подпихнуть не может. &lt;br&gt;&lt;br&gt;... Сказал человек, который configure для LibreSSL ни разу не запускал, не то что make.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html#35</link>
    <pubDate>Fri, 08 Aug 2014 05:33:03 GMT</pubDate>
    <description>Маркетинговый буллшит про две удалённых уязвимости настиг и вас.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html#34</link>
    <pubDate>Fri, 08 Aug 2014 03:07:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И Петя строит свой дом неподалёку. Похожая планировка - так, чтобы гости, &lt;br&gt;&amp;gt;&amp;gt; привыкшие к дому Васи, могли по дому Пети ходить с закрытыми &lt;br&gt;&amp;gt;&amp;gt; глазами. Но уже без мусора.&lt;br&gt;&amp;gt; Щазззззз!!! Петя взял да и скопировал поатомарно дом Васи. А потом, дескать, &lt;br&gt;&amp;gt; разберемся где там тараканы, где стул, а где гости. И что &lt;br&gt;&amp;gt; надо удалить.&lt;br&gt;&amp;gt; А учитывая что планировка дома Васи больше напоминала лабиринт, ибо Вася и &lt;br&gt;&amp;gt; в архитектуре и юзабилити был такой же спец как и в &lt;br&gt;&amp;gt; бытовых вопросах - дом Пети оставляет желать много лучшего.&lt;br&gt;&lt;br&gt;Технически - да, так точнее. :) Но суть не меняется.&lt;br&gt;&lt;br&gt;И, к слову, Петя сейчас усердно работает над имеющимися проблемами. В том числе делает отдельную, не очень большую, но очень удобную пристройку, специально для гостей... Но это уже предмет отдельного, не дырозатыкательного, релиза. :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html#32</link>
    <pubDate>Fri, 08 Aug 2014 01:07:25 GMT</pubDate>
    <description>&amp;gt; &quot;Совместимость важнее производительности&quot; чего-нибудь говорит, не?&lt;br&gt;&lt;br&gt;А здесь не о производительности, здесь уже о стабильности и безопасности. Но вы в вашем праве пользоваться MS-DOS, там совместимость уже никто портить не будет, стопудово.&lt;br&gt;&lt;br&gt;&amp;gt; Мир не ограничен 17ю дюймами твоего персонального локалхоста, сечешь?&lt;br&gt;&lt;br&gt;Подумаешь, на десяток дюймов пролошился. Ну не все же бомжи как вы :).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html#31</link>
    <pubDate>Fri, 08 Aug 2014 01:05:29 GMT</pubDate>
    <description>&amp;gt; 1. Нет такого протокола сеансового уровня, пИтросян.&lt;br&gt;&lt;br&gt;На самом деле есть, но его называют Secure Sockets Layer по какому-то недоразумению, если не саботажу.&lt;br&gt;&lt;br&gt;&amp;gt; 2. Ты бы об этих уязвимостях никогда до старости лет не узнал &lt;br&gt;&amp;gt; бы, если бы тебе в нос ими не тыкнули.&lt;br&gt;&lt;br&gt;Не отменяет того факта что они есть. А невъ....ного размера код для переросточного протокола, который я до старости не смогу проанализироваьт - это БАГ а не фича.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html#30</link>
    <pubDate>Fri, 08 Aug 2014 01:02:38 GMT</pubDate>
    <description>&amp;gt; И Петя строит свой дом неподалёку. Похожая планировка - так, чтобы гости, &lt;br&gt;&amp;gt; привыкшие к дому Васи, могли по дому Пети ходить с закрытыми &lt;br&gt;&amp;gt; глазами. Но уже без мусора.&lt;br&gt;&lt;br&gt;Щазззззз!!! Петя взял да и скопировал поатомарно дом Васи. А потом, дескать, разберемся где там тараканы, где стул, а где гости. И что надо удалить. &lt;br&gt;&lt;br&gt;А учитывая что планировка дома Васи больше напоминала лабиринт, ибо Вася и в архитектуре и юзабилити был такой же спец как и в бытовых вопросах - дом Пети оставляет желать много лучшего.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 0.9.8zb, 1.0.0n и 1.0.1i с устранением 9 ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/97560.html#29</link>
    <pubDate>Fri, 08 Aug 2014 00:59:43 GMT</pubDate>
    <description>&amp;gt; И тем не менее, подход проекта openbsd к кодированию - лучший,&lt;br&gt;&lt;br&gt;Ну не знаю, openssh они накодировали в огромного переросточного монстра с кучей всякой вспомогательной и нафигнужной муиты. В результате на то чтобы прочитать его код и проверить что там все честно - надо *месяцы* просадить. Их openssh превратился в монстрюгу.&lt;br&gt;&lt;br&gt;&amp;gt; к сожалению, пример на данный момент. Остальные только про свои пороки вспоминают. &lt;br&gt;&lt;br&gt;Да мы можем и про опенбсдшные, если надо.&lt;br&gt;</description>
</item>

</channel>
</rss>
