|
2.4, Zenitur (?), 18:24, 29/03/2010 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> Сколько еще критических дырок найдут в новой версии?
Уверен, что не найдут, или будут находить очень мало... Вспомни, сколько времени он создавался.
> И ведь это - библиотека, на базе которой создана основа безопасности всех свободных систем!
И ведь это утверждение основано на основе сиюминутного предположения, которое вовсе не должно оказаться правдивым!
| |
2.25, User294 (ok), 22:23, 30/03/2010 [^] [^^] [^^^] [ответить] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>Сколько еще критических дырок найдут в новой версии? И ведь это библиотека,
>на базе которой должна строиться безопасность других систем!!!
Сделайте лучше, с шахматами и поэтессами. Честное слово, мы скажем спасибо, если там будет меньше дыр при том же количестве фич. И даже будем пользоваться этой либой, если, конечно, она будет под достаточно либеральной лицензией.
| |
|
|
2.11, pavlinux (ok), 20:48, 29/03/2010 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Эти, думаю, понятно для чего.
> openssl-0.9.6g-alpha.diff
> openssl-0.9.7f-ppc64.diff
> openssl-hppa-config.diff
> openssl-0.9.8-sparc.dif
CVE - это дыры:
http://secunia.com/advisories/cve_reference/CVE-2009-3555/
http://secunia.com/advisories/cve_reference/CVE-2009-4355/
> openssl-CVE-2009-3555.patch
> openssl-CVE-2009-4355.patch
Это вообще не ясно, видимо не для Линух Осей
> openssl-0.9.8a.ca-app-segfault.bug128655.dif
так как free() на нулевом указателе, возвращает нулевой размер. (должен ;)
ANSI-C Standard:
The ANSI standard ANSI X3.159-1989 "Programming Language C."
specifies that free(NULL) is a no op.
"free deallocates the space pointed to by p: it does nothing if p is NULL."
Quoted from "The C Programming Language"
second edition by Kernighan and Ritchie with the subtitle "ANSI C".
1. Kernighan and D. Ritchie, "Programming Language C",
Second edition. ISBN 5-8459-0891-4
Chapter 8.7 "Example - Memory Allocator", page 197, 2 line from the bottom :)
"... if the pointer is NULL, creates releases list of free blocks.
It contains one block of size zero, and points back to itself "
у них тут SIGFALT ...
- free_index(db);
+ if (db)
+ free_index(db);
тут пробел забыли
>openssl-0.9.8-flags-priority.dif | |
|
|
2.28, Andrey Mitrofanov (?), 11:11, 01/04/2010 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>>Добавлена поддержка российских криптографических алгоритмов
>
>Объясните пжлуста дураку, это значит что я теперь смогу придти в ГОС
>контору
Нет, это означает, что ты сможешь из этой конторы пойти, куда скажут, -- по-прежнему в полном соответствии с ...О мерах по соблюдению законности в области... и ...о лицензировании отдельных видов деятельности... и прочими декретами Власти.
---Президент Путин, конечно, обещал автограф поставить на ReleaseNote-сах v1.0.0... но, похоже, обманул.
| |
|
|