The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

27.09.2018 18:50  Результаты аудита обновлённого генератора псевдослучайных чисел OpenSSL 1.1.1

Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, опубликовал результаты аудита обновлённого генератора псевдослучайных чисел, предложенного в ветке OpenSSL 1.1.1. Аудит выявил 10 проблем, негативно влияющих на качество случайных чисел, безопасность и производительность. Так как аудит проводился скоординировано с разработчиками OpenSSL, проблемы были устранены на этапе разработки и исправления вошли в финальный релиз.

  1. Главная ссылка к новости (https://ostif.org/our-review-o...)
  2. OpenNews: Значительный выпуск криптографической библиотеки OpenSSL 1.1.1
  3. OpenNews: Проект HardenedBSD возвращается с LibreSSL на OpenSSL
  4. OpenNews: Обновление OpenSSL 1.0.2k и 1.1.0d с устранением уязвимостей
  5. OpenNews: Обновление OpenSSL 1.1.0e с устранением уязвимости
  6. OpenNews: Обновление OpenSSL с устранением 14 уязвимостей
Лицензия: CC-BY
Тип: Проблемы безопасности
Ключевые слова: openssl
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение RSS
 
  • 1.3, Аноним (3), 19:13, 27/09/2018 [ответить]    [к модератору]
  • +1 +/
    > https://ostif.org/top-ostif-donors/

    интересный список, практически одни впн провайдеры.

     
     
  • 2.7, нах (?), 14:28, 28/09/2018 [^] [ответить]    [к модератору]
  • +/
    ну а чего ты хотел? Эти люди зарабатывают деньги и очень зависимы от качества этого кода.

    от гугля, сам понимаешь, не дождесси...

     
     
  • 3.8, Аноним (8), 16:43, 28/09/2018 [^] [ответить]    [к модератору]
  • –1 +/
    Но каким образом их деньги зависят от качества кода openssl?
     
     
  • 4.9, пох (?), 20:52, 28/09/2018 [^] [ответить]    [к модератору]
  • +/
    даже подозрения о возможности утечки информации могут стоить впн-торговцу изрядной части клиентуры, ибо конкуренция на этом рыночке большая, а товарчик специфицский, да и публика пугливая.

    Учитывая что почти все они используют openvpn...

     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor