LINUX.ORG.RU

OpenSSL 1.0

 ,


0

0

Вышла новая версия библиотек и пакета для работы с SSL/TLS.

В числе изменений:

  • Проверка путей RFC3280 достаточная для прохождения PKITS тестов;
  • Включена поддержка для PVK файлов и блобов ключей;
  • Формат секретных ключей по умолчанию теперь PKCS#8;
  • Поддержка CMS (Cryptographic Message Support) согласно RFC4134;
  • Поддержка поточного кодирования ASN1 для PKCS#7 и CMS;
  • Поддержка множественных подписей и добавления подписи для PKCS#7;
  • Поддержка ASN1 printing;
  • Добавлен хэш алгоритм Whirlpool;
  • Поддержка RFC3161 timestamp;
  • Новый обобщенный API для публичных ключей поддерживающий ENGINE алгоритмы;
  • Новые общие утилиты API публичных ключей;
  • Новая ENGINE для алгоритма GOST;
  • SSL/TLS поддержка шифрования GOST;
  • Поддержка PKCS#7 и CMS для GOST;
  • Поддержка RFC4279 PSK шифрования;
  • Поддержка расширений points format для шифрования ECC;
  • ecdsa-with-SHA224/256/384/512 подписи;
  • dsa-with-SHA224 and dsa-with-SHA256 подписи;
  • Поддержка Opaque PRF Input TLS extension;
  • Обновлены функции обработки времени для обхода ограничений ОС.

>>> Сайт проекта OpenSSL

★★★★★

Проверено: hibou ()
Последнее исправление: hibou (всего исправлений: 1)

Ответ на: комментарий от gns

Мне всегда было интересно, насколько хорош 34.11-94

Есть ли какие-то материалы на этот счёт? Ведь действительно, по сути 34.10-2001 по стойкости зависит и от 34.11-94...

Hokum ☆☆☆☆
()
Ответ на: комментарий от Hokum

Ну поищите на том же Шпрингере или в материалах «рускрипто». Вверху есть ссылки. Есть «общее мнение», что он не очень хорош, и, во всяком случае, — медленен.

gns ★★★★★
()
Ответ на: комментарий от question4

>Во-вторых, для таких случаев уже года два есть автоматическая защита старых библиотек. Старая версия останется параллельно с новой, пока не обновишь все программы, которым она нужна.

на самом деле это ввели в строй после крупного фейла с обновлением expat 1.х->expat 2.x

тогда много чего отвалилось. но я тогда еще копию вручную оставлял хе-хе

вообщемта сейчас политика такова что старые бинарные либы не удаляют, а пишут - «пересобери все что зависит и удали вручную». т.е. пересобирать необязательно - можно спокойно дожидаться пока пакеты не обновятся «естественным путем». оверхед - можно забыть удалить старые либы, но то «копейки»

black7
()
Ответ на: комментарий от Lumi

>Пересобирать придётся весь, его кстати не так уж и много, проблема в том, что не весь соберётся.

пока весь не соберется - версия будет замаскирована. только пойди это на пальцах объясни вантузятникам-трололо

black7
()
Ответ на: комментарий от question4

>Само появилось после апгрейда sys-apps/portage до какой-то из 2.2_rc*. (Возможно, rc22, но могу ошибаться.)

ошибаешься. работает с 2.1.??. и это поведение по-умочанию, без правки конфигов

black7
()
Ответ на: комментарий от azure

>Хочешь иметь deprecated софт - генту предоставляет и такую возможность!

это много где можно. кстате, amarok, postgre - так вообще несколько версий одновременно, где еще так?

(кстати, это по времени тоже несколько ограничено)


скопируй сборочный скрипт в собственный оверлей

Вива ля гента! Костыли на все случаи жизни.


вся жизнь - костыли. твой неудачный опыт с результатом в виде разбивания доверенного хрустального х%я с последующим ранением рук - никого не интересует

не стоит применять термины, в применимости которых нет уверенности.


не применяй, разрешаю

black7
()
Ответ на: комментарий от azure

>> в среднем на компиляцию уходит 5 минут в день

А иногда целый день перепоганивается


что, стоит за спиной полицай и принуждает? печально. вы вантузятники такие чудаки

прописываешь

PORTAGE_NICENESS=18
PORTAGE_IONICE_COMMAND=«ionice -c3 -p \${PID}»

в /etc/make.conf

и спокойно
) смотришь фильмы с -vo gl:yuv=4:cscale=1:lscale=1 -vf eq2,hqdn3d,pp7,screenshot
) гоняешь в игры под wine
) ...
) профит

и тебе плевать что там собирается и как. а в результате - 5 минут в сутки в среднем. но я с пониманием пишу - вантузятникам будет сложно наверное

black7
()
Ответ на: комментарий от black7

> ошибаешься. работает с 2.1.??.

Значит, я апгрейдился на 2.2 с ещё более старой :)

и это поведение по-умочанию, без правки конфигов

Так нашёл в сети. У меня тоже заработало без правки.

на самом деле это ввели в строй после крупного фейла с обновлением expat 1.х->expat 2.x

Не знал. У меня оно появилось где-то через полгода.

сейчас политика такова что старые бинарные либы не удаляют, а пишут - «пересобери все что зависит и удали вручную»

Где пишут? У меня всё само удаляется после emerge @preserved-rebuild или обновления по emerge -DNu

question4 ★★★★★
()
Ответ на: комментарий от black7

> PORTAGE_IONICE_COMMAND=«ionice -c3 -p \${PID}»

Спасибо, не знал. А я запускаю nice -n 19 ionice -c3 emerge...

question4 ★★★★★
()
Ответ на: комментарий от black7

что, стоит за спиной полицай и принуждает?

Да нет же... если обновление openoffice потянуло обновление jpeg, на который было завязано почти все нужные программы, то вот и выходит, что я весь день пересобираю gtk, qt и проги, которые напрямую на libjpeg завязаны. Конечно, есть костыль и на этот случай - preserve-libs (или как-то так), но если таковое обновление уже было сделано, то либо откатываться на старую версию и еще раз собирать старый опенофис, либо обновлять всю остальную систему. Вы правда думаете, что пользователь, или даже системный администратор должен этим заниматься, а не майнтейнер?

И странно, что вы так резко реагируете не критику, начинаете кидаться понтами, пытаться поумничать и зацепить оппонентов. Вы школьник, да?

вы вантузятники такие чудаки

не стоит применять термины, в применимости которых нет уверенности.

azure ★★
()
Ответ на: комментарий от black7

кстате, amarok, postgre - так вообще несколько версий одновременно, где еще так?

в винде так ;)

Вы уверены, что нормальному человеку могут быть нужны одновременно две версии одной сущности? У меня лично такой потребности не возникало. Весь используемый мною софт либо последней версии, либо той, в которой есть достаточный функционал и нет мешающих мне багов и\или уязвимостей. Если у вас иначе, то хотелось бы полюбопытствовать: а зачем?

azure ★★
()
Ответ на: комментарий от azure

> Вы правда думаете, что пользователь, или даже системный администратор должен этим заниматься, а не майнтейнер?

В дженте эти две «должности» совмещены.

Lumi ★★★★★
()
Ответ на: комментарий от azure

> Админ и майнтейнер?
таки да, бинго...

Lumi ★★★★★
()

Блин. Пропустил новость, хотел уже сам писать :-).

ps. Про поддержку BeOS не сказала...

ei-grad ★★★★★
()
Ответ на: комментарий от ei-grad

>BeOS
не заметила в relnotes, оставили за кадром

sylvia@allure:/tmp/openssl-1.0.0$ cat NEWS|grep -i beos
sylvia@allure:/tmp/openssl-1.0.0$

Sylvia ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.