The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..., opennews (??), 05-Мрт-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  –1 +/
Сообщение от Аноним (-), 05-Мрт-14, 13:24 
> А ничего, что у вас перестанет работать функциональность?

Это какая? SSL/TLS всю жизнь обеспечиваелся OpenSSL'ем, поэтому GnuTLS никакой функциональности не предоставляет, только дыры.

> # shutdown -P now есть на всех системах

Это к чему вообще?

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

40. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  +/
Сообщение от karapuz2 (ok), 05-Мрт-14, 13:34 
> Это какая? SSL/TLS всю жизнь обеспечиваелся OpenSSL'ем, поэтому GnuTLS никакой функциональности
> не предоставляет

Ну раз gnutls не используетсЯ, о чем разговор то?

А если используется, то убирая gnutls - лишаемся его функциональности. При чем тут openssl? Про openssl другие новости будут.

> только дыры.

дыры. Но не только в gnutls. ( http://en.wikipedia.org/wiki/Openssl#Vulnerability_in_the_De... )

Ответить | Правка | Наверх | Cообщить модератору

41. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  +/
Сообщение от Маленькая Серая Мышка (?), 05-Мрт-14, 13:50 
При том что при убирании флажка gnutls включается дефолтный флажок openssl.
Пересобираются автоматически пакеты, ранее использовавшие gnutls, чтобы далее они использовали openssl.
Никакой функциональности никто не лишается.
Ответить | Правка | Наверх | Cообщить модератору

52. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  –1 +/
Сообщение от pavlinux (ok), 05-Мрт-14, 14:52 
> При том что при убирании флажка gnutls включается дефолтный флажок openssl.
> Пересобираются автоматически пакеты, ранее использовавшие gnutls, чтобы далее они использовали
> openssl.
> Никакой функциональности никто не лишается.

OpenSSL и GnuTLS частично совместимы на уровне функционала, но не на уровне API.

Ответить | Правка | Наверх | Cообщить модератору

56. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  +/
Сообщение от Маленькая Серая Мышка (?), 05-Мрт-14, 15:12 
Поэтому некоторые пакеты и пересоберутся с --enable-openssl вместо gnutls.
Ответить | Правка | Наверх | Cообщить модератору

61. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  +1 +/
Сообщение от pavlinux (ok), 05-Мрт-14, 15:19 
> Поэтому некоторые пакеты и пересоберутся с --enable-openssl вместо gnutls.

Пересоберутся, не значит будут работать как нужно.
Например в exim без GnuTLS не будет работать авторизация по SSMTP.

В общем, пока ты компиляешь, уже всё исправили и дыру закрыли.
И кстати, в OpenSSL дыр находят в разы больше. Компиляй обратно! :D

Ответить | Правка | Наверх | Cообщить модератору

63. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  +/
Сообщение от Маленькая Серая Мышка (?), 05-Мрт-14, 15:41 
С чего бы им не работать как нужно?

Те, что завязаны только и конкретно на GnuTLS - не пересоберутся, о чем будет выведено на экран соответствующее сообщение от emerge (я не слишком подробно объясняю? но иначе тебе почему-то непонятно) и администратор будет решать проблему иным способом - например, озаботится сменой таких пакетов на аналогичные по функциональности, но к GnuTLS не привязанные. Но что-то таких не припоминается.

===
The first TLS support in Exim was implemented using OpenSSL. Support for GnuTLS followed later, when the first versions of GnuTLS were released. To build Exim to use GnuTLS, you need to set USE_GNUTLS=yes in Local/Makefile, in addition to SUPPORT_TLS=yes
===

Ответить | Правка | Наверх | Cообщить модератору

68. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  –1 +/
Сообщение от Аноним (-), 05-Мрт-14, 16:19 
> С чего бы им не работать как нужно?

Да потому что GnuTLS это не OpenSSL и на уровне API они несовместимы. Если две программы выполняют одинаковые задачи это еще не значит что на уровне API они будут идентичны.

Ответить | Правка | Наверх | Cообщить модератору

69. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  +/
Сообщение от Маленькая Серая Мышка (?), 05-Мрт-14, 16:30 
Никто и не утверждал что на уровне API они совместимы. Поэтому в программах есть #ifdef OPENSSL и (опционально) #ifdef GNUTLS. А также соответствующие ключи сборки.
Ответить | Правка | Наверх | Cообщить модератору

77. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  –1 +/
Сообщение от Аноним (-), 05-Мрт-14, 17:26 
> Никто и не утверждал что на уровне API они совместимы. Поэтому в
> программах есть #ifdef OPENSSL и (опционально) #ifdef GNUTLS. А также соответствующие
> ключи сборки.

Да, это есть. Но это есть далеко не у всех, кто то поддерживает только openssl а кто то и то и другое. GNUtls не все поддерживают а вот openssl многие проекты. Но тут дело вкуса разработчика, по мне так надо делать возможность выбора.

Ответить | Правка | Наверх | Cообщить модератору

131. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  +/
Сообщение от pavlinux (ok), 06-Мрт-14, 18:33 
Я ему говорю как в реальности, а оно мне тут гугло кописату вставляет.
Там 90% не работает, без gnutls.
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

156. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  +/
Сообщение от Маленькая Серая Мышка (?), 07-Мрт-14, 22:02 
Если оно так, то это повод побыстрей с eximа слезть вне зависимости от gnutlsных дырок.
Ответить | Правка | Наверх | Cообщить модератору

96. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP..."  +/
Сообщение от arisu (ok), 05-Мрт-14, 18:57 
> Поэтому некоторые пакеты и пересоберутся с --enable-openssl вместо gnutls.

особенно это поможет пакетам без поддержки OpenSSL.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

102. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP..."  +/
Сообщение от Аноним (-), 05-Мрт-14, 19:16 
>> Поэтому некоторые пакеты и пересоберутся с --enable-openssl вместо gnutls.
> особенно это поможет пакетам без поддержки OpenSSL.

А есть такие кто только на гнутом тлс-е? Ну хотябы парочка?

Ответить | Правка | Наверх | Cообщить модератору

106. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP..."  –1 +/
Сообщение от arisu (ok), 05-Мрт-14, 19:50 
> А есть такие кто только на гнутом тлс-е? Ну хотябы парочка?

эвон, выше в пример exim приводили — любимый MTA бебиановодов.

Ответить | Правка | Наверх | Cообщить модератору

117. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP..."  +1 +/
Сообщение от Аноним (-), 06-Мрт-14, 02:09 
В генте почему-то можно выбрать, что использовать.
Ответить | Правка | Наверх | Cообщить модератору

149. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP..."  +/
Сообщение от Аноним (-), 07-Мрт-14, 11:50 
Ну так и в Debian никто не мешает тем же Postfix-ом пользоваться.
Ответить | Правка | Наверх | Cообщить модератору

107. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP..."  +/
Сообщение от Аноним (-), 05-Мрт-14, 20:05 
как минимум выше уже про exim сказали
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

132. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP..."  +/
Сообщение от rob pike (?), 06-Мрт-14, 20:51 
Только неправду сказали.
Ответить | Правка | Наверх | Cообщить модератору

142. "Критическая уязвимость в GnuTLS. Разработчик OpenLDAP рекоме..."  +/
Сообщение от Аноним (-), 07-Мрт-14, 04:14 
> Это какая? SSL/TLS всю жизнь обеспечиваелся OpenSSL'ем, поэтому GnuTLS никакой
> функциональности не предоставляет, только дыры.

Если убрать маску лицмера с физиономии и поискать тут по новостям, в OpenSSL багов затыкали немеряно. Да и сам SSL/TLS - оставляет желать много лучшего.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру