LINUX.ORG.RU
решено ФорумTalks

Проект OpenBSD приступил к существенной чистке кодовой базы OpenSSL

 , ,


0

1

С целью минимизации возможных угроз проект OpenBSD приступил к кардинальной чистке кодовой базы поставляемого в составе базовой системы варианта OpenSSL. В частности, удалена поддержка всех движков шифрования (кроме padlock и aesni) и слабых дополнений для получения энтропии. Прекращена поддержка устаревших и малоиспользуемых платформ, в том числе OS X, Netware, OS/2 и VMS. Проведена чистка кода от некоторых компонентов, специфичных для платформы Windows.

Удалён весь код, связанный с поддержкой SSL-расширения heartbeat, ошибка в котором привела к катастрофической уязвимости. Разделены директории сборки libcrypto и libssl. Прекращено использование в OpenSSL дополнительных обёрток для различных потенциально небезопасных функций (snprintf, opendir, функции работы с сокетами и т.п.). Исправлены некоторые ошибки распределения памяти.

via opennet

Да ну, это просто перевод сообщения на lobste.rs. Где официальное сообщение о начале работы над форком?

tailgunner ★★★★★ ()

Прекращена поддержка устаревших и малоиспользуемых платформ, в том числе OS X

В оригинале: «Removal of ancient MacOS»

Я теперь знаю, про кого говорят: «Ты же лопнешь, деточка»... :)

atrus ★★★★★ ()

Гром грянул. Мужики крестятся.

Удалён весь код, связанный с поддержкой SSL-расширения heartbeat

Хотя надо бы не функциональность обрезать, а баги фиксить.

Sadler ★★★ ()

Разработчиков OpenBSD покусали гномеры?

Quasar ★★★★★ ()

устаревших и малоиспользуемых ... OS X

ыыы РИП ОС называет НенужноОС ненужной

Deleted ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.