Разработчики проекта OpenBSD представили (http://marc.info/?l=openbsd-announce&m=141809396501638&w=2) выпуск переносимой редакции пакета LibreSSL 2.1.2 (http://www.libressl.org/), в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Из особенностей LibreSSL можно отметить ориентацию на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы.
В новом выпуске проведена значительная работа по увеличению производительности, переносимости и совместимости с существующими продуктами:
- Переработаны и предоставлены для использования наборы шифров GOST и Camellia;
- В состав включён предварительный выпуск библиотеки libtls с реализацией нового упрощённого программного интерфейса (http://www.opennet.me/opennews/art.shtml?num=40710) для обеспечения шифрованного канала связи между клиентом и сервером.
- Добавлена начальная поддержка сборки для 32- и 64-разрядных платформ Microsoft Windows.
- В различные алгоритмы внесены ассемблерные оптимизации, работающие для систем, использующих формт ELF (Linux, BSD, Solaris) и OS X на CPU x86_64.
- На платформах FreeBSD и OS X в качестве генератора псевдослучайных чисел вместо штатных вызовов arc4random_buf(3) теперь применяется реализация arc4random_buf от проекта OpenBSD. Вернуться к использованию предоставленных в FreeBSD и OS X реализаций arc4random_buf планируется после устранения в них имеющихся проблем (https://github.com/libressl-portable/portable/commit/0aeb93b...).
URL: http://marc.info/?l=openbsd-announce&m=141809396501638&w=2
Новость: http://www.opennet.me/opennews/art.shtml?num=41227
Если быть точным, libtls — это новое название анонсированной ранее libressl.
Не в обиду опеночникам, горбатого TLSа только могила исправит.
> горбатого TLSа только могила исправитСуть новостей не понимай @ комментарий оставляй
Ваши предложения?
> Ваши предложения?Переименовать.
>> Ваши предложения?
> Переименовать.s/open/libre/
s/libre/free/
s/free/asbeer/Что дальше?
s/TLS/PLS/
s/TLS/CLS/А дальше горбатость пройдёт и все будут жить долго и счастливо и умрут в один день. :)
>> Ваши предложения?
> Переименовать.Просто переименовать - это не openbsd-way. Надо еще половину кода (от балды) выкинуть, иначе несекьюрно.
Пруфов про выбрасывание "от балды", как я понмаю, можно не ждать?
> Не в обиду опеночникам, горбатого TLSа только могила исправит.А шо делать. Огромное количество софта уже завязано на интерфейсе OpenSSL. Переписывать этот софт — нереально, поэтому остаётся лишь делать «как OpenSSL, только лучше».