The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"OpenSSL переходит на новую лицензию, совместимую с GPL"
Отправлено пох, 25-Мрт-17 01:11 
> SSL/TLS библиотек становится всё больше

корявых урезанных форков opensslя становится больше. Все больше народа мечется по новосозданным граблям, натыкаясь на несовместимости, прикрытые неправильными версионными макросами.

А народа выбирающего не openssl не существует, это ж надо самому код писать.
(gnutls опустим, там очень ограниченная функциональность, мало где применимая)
При этом если криптопримитивы написать самому хоть и противно, но можно, если владеть темой (знания алгоритмов недостаточно, вляпаешься в утечки по side-channel), то вот сам ssl... это совершенно отвратительная, мегонавороченная хрень, [мой внутренний конспиролог полагает]сознательно придуманная так, чтобы было невозможно сделать работающий и совместимый код заведомо без дыр и глюков [но разум подсказывает, что все разработки "комитетов" таковы по совсем другим причинам]

собственно, типичный пример, где openssl не нужен полностью и совсем - ssh. Он не ssl, ни разу, у него совершенно свой протокол, и от библиотеки используется только ее криптографическая часть, довольно low level. Можно этого не делать? Можно, попытки были (начиная, собственно, с ssh 1, когда его писали, никакого openssl'я просто не было)
Ну и что у нас всех стоит? Правильно, ssl-based openssh :-(


 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру