<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск LibreSSL 2.5.4 с устранением уязвимости</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html</link>
    <description>Разработчики проекта OpenBSD опубликовали (http://www.mail-archive.com/announce&#064;openbsd.org/msg00159.html) выпуск переносимой редакции пакета LibreSSL 2.5.4 (http://www.libressl.org/), в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Проект LibreSSL ориентирован на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В новой версии:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Отменено изменение, привязавшее код возврата и код ошибки при выполнении callback-обработчиков верификации сертификатов, что нарушало документированный API и приводило к пропуску проверки (https://www.opennet.ru/opennews/art.shtml?num=46468) сертификатов в nginx и некоторых других программах (CVE-2017-8301);&lt;br&gt;-  Реализация вызова getrandom() в Linux переведена на работу в неблокирующем режиме с задействованием запасного обработчика в случае сбоя, что позволяет обойти проблемы с обр</description>

<item>
    <title>Выпуск LibreSSL 2.5.4 с устранением уязвимости (F)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html#22</link>
    <pubDate>Thu, 04 May 2017 13:30:02 GMT</pubDate>
    <description>Мистер Хотелкин?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.5.4 с устранением уязвимости (пох)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html#21</link>
    <pubDate>Thu, 04 May 2017 08:24:01 GMT</pubDate>
    <description>&amp;gt; показанный мной кусок говорит, откуда именно взялась дыра - там даже имя &lt;br&gt;&amp;gt; автора фигурирует. Нет, это не изобретение тех кто портирует - они &lt;br&gt;&amp;gt; не пользуются cvs с патчем имени openbsd.&lt;br&gt;&lt;br&gt;кстати, попутно, это демонстрация, почему cvs вместе с патчем надо было давным-давно выкинуть (и нет, svn тоже не лучше ровно ничем) в пользу современных средств управления версиями. &quot;commit every change&quot; очень хреновая идея, когда этот коммит не у себя дома, а в удаленную базу, из которой кто-то другой в этот момент может сделать update, а review в этом механизме впихнуть некуда.&lt;br&gt;Иначе, возможно, баг так и остался бы у beck на локальной машине, где он бы его вовремя заметил. (возможно, конечно, и нет)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.5.4 с устранением уязвимости (пох)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html#20</link>
    <pubDate>Thu, 04 May 2017 08:16:51 GMT</pubDate>
    <description>&amp;gt; Непонятно какое это имеет отношение к делу&lt;br&gt;&lt;br&gt;никакого - чувак просто вообще не понимает о чем речь - загипнотизировал себя мантрой &quot;я в домике, у меня все безопасно&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; , есть софт, есть дыра, заявление &lt;br&gt;&lt;br&gt;показанный мной кусок говорит, откуда именно взялась дыра - там даже имя автора фигурирует. Нет, это не изобретение тех кто портирует - они не пользуются cvs с патчем имени openbsd.&lt;br&gt;&lt;br&gt;То что ее, возможно, еще через день потихому исправили &quot;ой, никто не видел?&quot; - говорит не в пользу горе-фудерастов, а как раз наоборот.&lt;br&gt;&lt;br&gt;&amp;gt; о более щепетильном отношении к безопасности скомпрометировано. В каких там версиях &lt;br&gt;&amp;gt; бсд и сабжа оно появилось в каких пропало, к сути дела &lt;br&gt;&lt;br&gt;совершенно неважно, именно - у меня вот ее тоже не было, потому что уползать с версии 2.2 я собираюсь только обратно на основной проект.&lt;br&gt;&lt;br&gt;А у сидящих на current-ветке - очевидно, была. А может и по сей день осталась. А главное - совершенно неизвестно, сколько еще подобных улучшизмов прошло мимо &quot;тысяч глаз&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; не имеет, обосрасись раз</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.5.4 с устранением уязвимости (пох)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html#19</link>
    <pubDate>Thu, 04 May 2017 08:06:22 GMT</pubDate>
    <description>непонятно откуда у &quot;учителя&quot; столько апломба при нулевом владении темой.&lt;br&gt;И да, &quot;порты&quot; никакого отношения к делу тоже не имеют, зачем ты их приплел - тоже загадка.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.5.4 с устранением уязвимости (cmp)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html#18</link>
    <pubDate>Thu, 04 May 2017 07:52:39 GMT</pubDate>
    <description>Чувак, большая разница между микроском и носорогом, а софт который клепают васьки из бсд целиком и полностью на их совести.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.5.4 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html#17</link>
    <pubDate>Thu, 04 May 2017 05:29:54 GMT</pubDate>
    <description>Не используй *SSL библиотеки.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.5.4 с устранением уязвимости (бедный буратино)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html#16</link>
    <pubDate>Thu, 04 May 2017 03:51:05 GMT</pubDate>
    <description>&amp;gt; Непонятно какое это имеет отношение к делу&lt;br&gt;&lt;br&gt;Кто хоть раз собирал порты в OpenBSD, тот такого тупого вопроса даже не задаст&lt;br&gt;&lt;br&gt;Я бы это сформулировал так *какое отношение к тому, что самолёты летают имеет то, что люди не летают*&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.5.4 с устранением уязвимости (бедный буратино)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html#15</link>
    <pubDate>Thu, 04 May 2017 03:49:31 GMT</pubDate>
    <description>а ты вообще вкурсе, что, скажем, OpenSSH в OpenBSD и OpenSSH где-то ещё - это две большие разницы? то же относится и к LibreSSL и ко много чему ещё&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.5.4 с устранением уязвимости (cmp)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111156.html#14</link>
    <pubDate>Thu, 04 May 2017 01:14:11 GMT</pubDate>
    <description>Непонятно какое это имеет отношение к делу, есть софт, есть дыра, заявление о более щепетильном отношении к безопасности скомпрометировано. В каких там версиях бсд и сабжа оно появилось в каких пропало, к сути дела не имеет, обосрасись разрабы, факт.&lt;br&gt;</description>
</item>

</channel>
</rss>
