|
|
|
|
|
6.15, Sabakwaka (ok), 03:45, 03/07/2014 [^] [^^] [^^^] [ответить]
| +2 +/– |
И план миграции есть?
Что вам потребуется, чтобы поднять Апач?
Ничего, поскольку поднять Апач без OpenSSL тупо нельзя?
Или любой https на чем угодно?
Тоже отбой?
Блаблабла блабла блабла makes it trivially easy for developers to include cryptographic and SSL/TLS capabilities in their (embedded) products — это НЕ «альтернатива OpenSSL»
Невдомёк? Никак?
Или существование GCC для вас — альтернатива всему? Всё можно же с нуля запилить?
А песок — богатая альтернатива Интелу. В песке — кремний.
| |
|
7.22, Аноним (-), 12:49, 03/07/2014 [^] [^^] [^^^] [ответить]
| +/– |
>поднять Апач без OpenSSL тупо нельзя?
В Gentoo можно. А если клепатели Дебиана и Центоси прибивают опенссл гвоздями, то это их проблема, и тех, кто юзает их поделия.
| |
7.25, Аноним (-), 14:43, 03/07/2014 [^] [^^] [^^^] [ответить]
| +/– |
Для Apache тоже есть альтернативы и как связаны проблемы Apache с альтернативными реализациями TLS?
| |
7.30, Аноним (-), 17:58, 03/07/2014 [^] [^^] [^^^] [ответить]
| +/– |
> А песок — богатая альтернатива Интелу. В песке — кремний.
ЧСХ, процессоры выпускает не только интел.
| |
7.42, Аноним (-), 04:44, 08/07/2014 [^] [^^] [^^^] [ответить]
| +/– |
Апач спокойно c nss поднимается. Правда, апач не нужен, но это уже другой вопрос.
| |
|
|
|
|
3.27, Аноним (-), 16:23, 03/07/2014 [^] [^^] [^^^] [ответить]
| +/– |
> А кому она сдалась? Альтернатив OpenSSL нет.
Да уж, настолько поганую реализацию не менее поганого протокола, чтобы ни от чего и никого не защищало - еще поискать.
| |
3.41, Аноним (-), 03:55, 04/07/2014 [^] [^^] [^^^] [ответить]
| +/– |
да ладно ?
вот создатели альтернативных реализации SSL - не знали, глупые.
что их нет - внезапно.
| |
|
|
|
2.11, Аноним (-), 00:54, 03/07/2014 [^] [^^] [^^^] [ответить]
| +7 +/– |
>> внедрение системы рецензирования кода
> Эээээ... а что, её не было?
Была, но не внедрена.
| |
|
|
2.20, Аноним (-), 11:54, 03/07/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
> А они не хотят запретить сомнительные расширения?
И как это энфорсить? А, чувак?
| |
|
3.31, Аноним (-), 17:59, 03/07/2014 [^] [^^] [^^^] [ответить]
| +/– |
> И как это энфорсить? А, чувак?
Элементарно: если фича не заявлена поддерживаемой, ремота не может ей пользоваться. Иначе это нарушение протокола - дисконект такой ремоты и гудбай.
| |
|
|
1.17, бедный буратино (ok), 10:43, 03/07/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> Проект OpenSSL представил план дальнейшего развития
1. уничтожить libressl
2. уничтожить альтернативу от google
3. лопать монополизм за обе щеки
| |
|
2.29, Xasd (ok), 17:27, 03/07/2014 [^] [^^] [^^^] [ответить]
| +/– |
> 1. уничтожить libressl
> 2. уничтожить альтернативу от google
учитывая что и libressl и "альтернатива от google" --- оба имеют рекламу OpenSSL (этого требует лицензия) то думаю это будет не сложно :-)
молодцы создатели OpenSSL что смогли свою кривую не-свободную лицензию -- успешно протащить в мир свободного ПО.. теперь именно это их и спасёт :-) ..
каждый OpenSSLвский форк теперь будет играть по унизительным-для-себя правилам, которые ему лицензия OpenSSL навязала :-D..
для OpenSSL это вин :-) [а для мира свободного ПО -- надеюсь это станет маленьким уроком .. уроком о том что превдосвободная лицензия может долгое время не создавать проблемы своей несвободностью, но когда вдруг проблема таки-возникнет -- то будет уже позно]..
| |
|
1.23, Zenitur (ok), 13:06, 03/07/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
"Отмыть репутацию" Один упавший самолёт - катастрофа, два - не помню (напомните оригинал), сто - статистика. OpenSSL - катастрофа, проприетарные SSL - статистика.
"Альтернатив нет" Вспомнилась новость 2008 года http://www.opennet.me/opennews/art.shtml?num=18408
> Определен рекомендуемый набор библиотек для шифрования данных, выбор сделан в пользу Mozilla Network Security Services (NSS) и Netscape Portable Runtime (NSPR). Данные пакеты были выбраны, так как с добавлением OpenSSL в стандарт имеются серьезные проблемы, вызванные плохой обратной совместимостью версий OpenSSL;
Есть ли у Mozilla альтернативный SSL я не знаю. Но раз есть альтернативное шифрование данных, то было бы не удивительно.
| |
|