<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разработчики LibreSSL развивают новый API ressl</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html</link>
    <description>Ted Unangst опубликовал (http://www.openbsd.org/papers/eurobsdcon2014-libressl.html) интересную статью, в которой рассказал о причинах создания проекта LibreSSL (http://www.libressl.org/), привёл ретроспективу первого месяца разработки и поделился информацией о последних достижениях и планах на будущее. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из особенностей разработки LibreSSL отмечается большая работа по развитию переносимой версии, которая разрабатывается одновременно с вариантом для OpenBSD и выпущена (http://www.opennet.ru/opennews/art.shtml?num=40184) раньше нативной редакции для OpenBSD, которая будет представлена 1 ноября в составе OpenBSD 5.6. При этом код LibreSSL завязан на генераторе псевдослучайных чисел arc4random (http://www.openbsd.org/papers/eurobsdcon2014_arc4random/index.html), реализация которого для FreeBSD и NetBSD оставляет желать лучшего и находится в заброшенном виде.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из планов и текущих задач отмечается работа по созданию API ressl, который позиционируется в качестве замены API OpenSSL. Главными задачами при п</description>

<item>
    <title>Разработчики LibreSSL развивают новый API ressl (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html#28</link>
    <pubDate>Sat, 04 Oct 2014 17:08:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  Главными задачами при проектировании новго API является обеспечение непротиворечивости и простоты. (...) API будет абстрагирован от внутренностей и будет скрывать низкоуровневые манипуляции с сертификатами X.509 или ASN.1, и по сути близок к описанию защищённого транспорта поверх SSH-туннелей, предоставляя средства для установки защищённых соединений без лишних усложнений.&lt;br&gt;&amp;gt; Сомневаюсь, что &quot;усовершенствования&quot;, направленные на облегчение жизни несведущим в вопросе &lt;br&gt;&amp;gt; разработчикам, есть гут.&lt;br&gt;&lt;br&gt;&quot;Несведущий&quot; - это который не изучил в деталях все 100500 опций OpenSSL, отличия их работы от документации и между версиями OpenSSL? Ну тогда да, не сведущие они. Как и 100&#037; оставшихся разработчиков в мире.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики LibreSSL развивают новый API ressl (Xasd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html#27</link>
    <pubDate>Fri, 03 Oct 2014 21:52:29 GMT</pubDate>
    <description>&amp;gt; GPL - вирусная лицензия. Это означает, что код можно перевести под GPL, но из-под GPL ничего вывести нельзя. С GPL совместимы лицензии, которые разрешают изменять лицензию на GPL и несовместимы те, которые запрещают.&lt;br&gt;&lt;br&gt;ты что такой странный? НЕ надо менять лицензию чужого встраиваемого компонента!&lt;br&gt;&lt;br&gt;прям так как есть -- ВКРЯЧИВАЕШЬ чужой компонент -- внутрь своего GPL-проекта, НЕ меняя лицензию (то есть чужой компонент НЕ превращаются в GPL ... то есть &#091;b&#093;нет ни какой GPL-вирусности! лицензия внутренних компонентов остаётся такая какая и была&#091;/b&#093;).&lt;br&gt;&lt;br&gt;такое можно сделать если лицензия дочернего компонента вляется GPL-совместимой.&lt;br&gt;&lt;br&gt;то есть понятие &quot;GPL-совместимость&quot; -- это и есть то что я сейчас (выше) описал этом сообщении.&lt;br&gt;&lt;br&gt;а если ты захочешь встроить OpenSSL внутрь своего GPL-проекта -- то ФИГУШКИ! так как его несвободные условия заставляют нас делать рекламу, и это протеворечит свободным принципам GPL!&lt;br&gt;&lt;br&gt;а если ты захочешь втроить LibReSSL внутрь своего GPL-проекта -- то темболее ЛАЖА получается, </description>
</item>

<item>
    <title>Разработчики LibreSSL развивают новый API ressl (клоун)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html#26</link>
    <pubDate>Thu, 02 Oct 2014 12:29:30 GMT</pubDate>
    <description>Главное от вас улизнуло...&lt;br&gt;&lt;br&gt;GPL - вирусная лицензия. Это означает, что код можно перевести под GPL, но из-под GPL ничего вывести нельзя. С GPL совместимы лицензии, которые разрешают изменять лицензию на GPL и несовместимы те, которые запрещают.&lt;br&gt;&lt;br&gt;Афера - это когда вы можете положить деньги в банк, но не можете их забрать.&lt;br&gt;&lt;br&gt;Если вы можете положить деньги в банк и забрать их, а банк не может использовать ваше имя в своей рекламе без вашего письменного согласия, то это не афера, а деловое партнёрство.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики LibreSSL развивают новый API ressl (Xasd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html#25</link>
    <pubDate>Wed, 01 Oct 2014 18:03:49 GMT</pubDate>
    <description>&amp;gt; Т.е. весь &quot;маразм&quot; и &quot;сложность&quot;, из-за которых потребовалось с нуля переписывать программу, заключаются в том, чтобы вывести две строки текста?&lt;br&gt;&lt;br&gt;эти две строчки -- которые необходимо выводить в GUI, и которые в итоге мешают быть программе Свободной -- ты учитываешь только для одной программы.&lt;br&gt;&lt;br&gt;а теперь представь какое огромное количество программ может тоже хотеть шифровать SSL. суммарное количество рекламных строчек -- в итоге будет во множество раз больше чем две (пропорционально количеству програм) :-)&lt;br&gt;&lt;br&gt;ради такого -- можно было бы и переписать библиотеку с нуля. да..&lt;br&gt;&lt;br&gt;и эта реклама надо сказать -- работает! OpenSSL -- очень популярно (быть может именно благодаря рекламе!).. хотя авторы программ, которые вставляют эту рекламу в свои программы -- думаю не очень рады тому факту что они позволили себя запачкать в этой большой афере :-)&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики LibreSSL развивают новый API ressl (Stellarwind)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html#23</link>
    <pubDate>Wed, 01 Oct 2014 10:55:33 GMT</pubDate>
    <description>Они объясняли почему уже - выкидывают подозрительный код, через месяц в нем находят баг. Дальше выкидывают другой странный кусок и по приколу пишут в коммите что в нем дырка (хотя сами нашли ее в другом месте) - через месяц эта шутка становится правдой, там тоже находят уязвимость.. Потом они ressl пилят как новый более простой api, это не будет частью libressl&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики LibreSSL развивают новый API ressl (клоун)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html#22</link>
    <pubDate>Wed, 01 Oct 2014 08:12:30 GMT</pubDate>
    <description>Т.е. весь &quot;маразм&quot; и &quot;сложность&quot;, из-за которых потребовалось с нуля переписывать программу, заключаются в том, чтобы вывести две строки текста?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики LibreSSL развивают новый API ressl (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html#21</link>
    <pubDate>Tue, 30 Sep 2014 23:19:30 GMT</pubDate>
    <description>А вы писали что-то с использованием libssl, или просто сомневаетесь?&lt;br&gt;&lt;br&gt;Я вот писал. API совершенно нечеловеческое. Неконсистентное, плохо документированное, с кучей подводных камней.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики LibreSSL развивают новый API ressl (Пингвино)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html#20</link>
    <pubDate>Tue, 30 Sep 2014 21:50:15 GMT</pubDate>
    <description>Да, кривой, но существуенную часть багов уже пофиксили. А эти упыри решили выкинуть все и написать заново дырявый велосипед, на поиск багов в котором уйдут тысячи человеко-часов.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики LibreSSL развивают новый API ressl (Xasd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/99135.html#19</link>
    <pubDate>Tue, 30 Sep 2014 15:18:13 GMT</pubDate>
    <description>&amp;gt; И как это влияет на функциональность? &lt;br&gt;&lt;br&gt;лицензия OpenSSL заставляет делать в программах дополнительную (лишнюю) функциональность:&lt;br&gt;&lt;br&gt;а именно -- по условиям лицензмм, программа должна в своём GUI рекламировать OpenSSL.&lt;br&gt;&lt;br&gt;даже если программа использует LibReSSL -- то всё равно лицензия заставляет рекламировать именно OpenSSL , а не LibReSSL .. и мне кажется это слегка может ввести в забдуждение пользователя такой программы.&lt;br&gt;&lt;br&gt;получается -- для того чтобы избежать введения пользователя в заблуждение, но при этом ОДНОВРЕМЕННО и не нарушить лецензию: нужно сначало отобразить строчку с рекламой (как это требует лицензия), а затем вывести дополнительную строчку, разъясняющую текущую ситуацию какая она есть на самом деле (а не то что написано в рекламе).&lt;br&gt;&lt;br&gt;мне кажется это должно называться: лицензионный маразм :-) ...&lt;br&gt;</description>
</item>

</channel>
</rss>
