Организация OpenSSL Software Foundation объявила (http://permalink.gmane.org/gmane.comp.encryption.openssl.ann...) в присоединении компании Oracle к финансированию разработки проекта OpenSSL в качестве платинового спонсора. Кроме Oracle платиновыми спонсорами (http://openssl.org/support/acknowledgments.html) являются компании Huawei и Nokia. Уже несколько лет Oracle предоставляет средства для прохождения сертификации модуля OpenSSL FIPS Object
Module v2.0 на предмет соответствия требованиям FIPS 140-2 и его сопровождения.Также сообщается, что на завтрашний день намечены корректирующие выпуски для веток OpenSSL 1.0.1, 1.0.0 и 0.9.8, в которых будут представлены не связанные с безопасностью исправления ошибок. Значительный релиз OpenSSL 1.0.2 намечен на 22 января.
URL: http://permalink.gmane.org/gmane.comp.encryption.openssl.ann...
Новость: http://www.opennet.me/opennews/art.shtml?num=41457
> Уже несколько лет Oracle предоставляет средства для прохождения сертификацииВ связи с недавними событиями...
Это сумасшествие какое то?!?!?!?
У них там, что это, "попил" такой.
Может быть лучше было бы закопать эти средства (на поле чедес ;) ?
Наличие кровавых бекдоров как-то противоречит прохождению гос. сертификации?
> Наличие кровавых бекдоров как-то противоречит прохождению гос. сертификации?Мне кажется, что можно жить припеваючи и без первого и без второго! Так что не противоречитЪ!
оракакель продаёт своё бобро в гос.лавки не то что тоннами - эшелонами!
А там без бумажки ... всё как у классика :)
> оракакель продаёт своё бобро в гос.лавки не то что тоннами - эшелонами!Ваучер о заносе правильным людям для допуска к кормушке? Ну, тоже вариант.
Наличие незапланированных бэкдоров - противоречит
Наверное, им нравится, что их рекламировали на фоне OpenSSL: POODLE (Padding **Oracle** On Downgraded Legacy. Encryption)
Всё правильно сделали. Несмотря на одиозность Оракла, будучи поставленными в безвыходное положение они вынуждены делать хотя бы что-то хорошее. Библиотека для работы с криптографией нужна как ни крути. Пока что OpenSSL, несмотря на все свои проблемы, по широте охвата впереди альтернативных проектов. Можно надеяться, что Оракл поможет деньгами (а не обещаниями и красивым логотипом), которые пойдут на зарплаты конкретным программистам и математикам, которые эти самые проблемы будут решать. А пока это всё происходит, нет повода не продолжать развивать альтернативные решения на всякий случай.
Что-то мне не верится что они наберут программистов и математиков с ровными руками. Oracle генерит код с таким количеством ошибок, что у меня притно удивило бы, если бы в этом проекте у них было бы иначе.
Надо же, сколько на опеннете гениальных программистов, на голову выше "недоучек из оракла"))))
Доученые, они там, недоученные я не знаю и об этом ничего не говорил.
И не программист я, администратор и представляю о чём говорю.
Вот это компания подобралась: Oracle, Huawei и Nokia ):
Вон, в Linux Foundation недавно Microsoft записали. ;)
///---http://www.opennet.me/opennews/art.shtml?num=40128
Компания Microsoft приняла участие в одном из проектов организации Linux Foundation.
Microsoft стал девятым первичным участником альянса AllSeen, присоединившись к Haier, LG, Panasonic, Qualcomm, Sharp, Silicon Image, Technicolor и TP-Link. В альянс также входят 21 Community-участника, среди которых можно отметить Cisco, D-Link, HTC, LiteOn, AT&T и Symantec.
---///
а системд кто как не микрософт спонсируют?!
> Вон, в Linux Foundation недавно Microsoft записали. ;)Все проще. Микрософтушка пытается впрыгнуть в последнюю дверь последнего вагона экспрсса который набирает ход. Пока они разводят бла-бла про интернет девайсов, сотни миллионов устройств на линухе просто работают с интернетом.
Не понятно, чего в этой библиотеке такого, чтобы им требовались платиновые спонсоры?
А вы бы стали копаться в ЭТОМ бесплатно ?
> А вы бы стали копаться в ЭТОМ бесплатно ?Да там молоко за вредность надо выдавать.
> Не понятно, чего в этой библиотеке такого, чтобы им требовались платиновые спонсоры?Ты хотел спросить, что в этой _сертификации такого? Это статусно, это понтово, реальные пацаны поймут!
> Не понятно, чего в этой библиотеке такого, чтобы им требовались платиновые спонсоры?Работающее хотя бы с большего широкое собрание алгоритмов шифрования и хэширования, не самый удачный но широко распространённый и известный конечным исполнителям API. Серьёзные альтернативы появились совсем недавно, а работоспособных решений среди них так и вовсе поди нет.
Аноним про nss ничего не слышал?
У nss свои проблемы, одна из которых - производительность.
> Oracle, Nokia..А значит, пора переходить на LibreSSL...
> А значит, что пора переходить на LibreSSL...И ощутить на себе придурь опеночников "на опенке вроде собирается, а остальное нии...т".
Ну ты еще обидься, что IE не сибирается под linux