The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Проект OpenSSL переходит на лицензию Apache и меняет схему н..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от opennews (??), 28-Ноя-18, 20:53 
Разработчики проекта OpenSSL объявили (https://www.openssl.org/blog/blog/2018/11/28/version/) об изменении нумерации версий  библиотеки. Вместо специфичных номеров, помечающих каждое обновление буквой (например, 1.0.2q), начиная со следующего значительного релиза решено применить традиционную нумерацию "MAJOR.MINOR.PATCH".


Будущий значительный релиз будет выпущен под номером 3.0.0, а корректирующие обновления будут именоваться 3.0.1, 3.0.2 и т.д. Первая цифра в верии будет меняться только при нарушении совместимости на уровне API/ABI. Версия 2.0 будет пропущена для избежания пересечений с находящимся в разработке FIPS-модулем к OpenSSL. Существующие выпуски  1.1.1 и 1.0.2 продолжат обновляться в соответствии со старой схемой нумерации.

Выпуск 3.0.0 также будет примечателен переходом проекта на использование лицензии Apache 2.0 вместо ранее применяемой собственной лицензии OpenSSL, основанной на тексте устаревшей лицензии Apache 1.0.
Старая лицензия требует явного упоминания OpenSSL в рекламных материалах при использовании библиотек OpenSSL, а также добавления специального примечания в случае поставки OpenSSL в составе продукта.
Подобные требования делают старую лицензию несовместимой с GPL, что создаёт трудности при использовании OpenSSL в проектах с лицензией GPL.

Для обхода данной несовместимости GPL-проекты вынуждены были применять специфичные лицензионные соглашения, в которых основной текст GPL дополняется пунктом, в котором владельцы имущественных прав на код явно разрешают связывание приложения с библиотекой OpenSSL и указывают, что требования GPL не распространяется на связывание с OpenSSL. Без данного пункта пользователям приложения можно предъявить претензию в нарушении GPL.


URL: https://www.openssl.org/blog/blog/2018/11/28/version/
Новость: https://www.opennet.ru/opennews/art.shtml?num=49677

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  –24 +/
Сообщение от Qwerty (??), 28-Ноя-18, 20:53 
>Для обхода данной несовместимости GPL-проекты

Давно пора переходить на что-нибудь более нормальное, столько ограничений нет даже в EULA.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +11 +/
Сообщение от Stax (ok), 28-Ноя-18, 21:14 
Каком именно EULA??
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

6. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +16 +/
Сообщение от хотел спросить (?), 28-Ноя-18, 21:28 
MS наверное

он других не видел ))

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

38. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  –1 +/
Сообщение от Аноним (38), 30-Ноя-18, 00:12 
Правильно, лучше перейти на другую либу. У openssl ужасен и код, и его качество, и безопасность, и кривая самопальная лицензия, и невменяемое апи. Сделать либу хреновее - придется сильно постараться.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +1 +/
Сообщение от Кома (?), 28-Ноя-18, 21:21 
Праздник для Тео и LibreSSL?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +1 +/
Сообщение от X4asd (ok), 28-Ноя-18, 21:25 
ОПЯТЬ ЧТОЛЬ?

а это что было -- https://www.opennet.ru/opennews/art.shtml?num=46248

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

15. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +3 +/
Сообщение от Аноним (15), 29-Ноя-18, 01:58 
Каждий год 31 декабря...
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

16. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (16), 29-Ноя-18, 02:06 
Там они заявили что перейдут, а тут уже перешли – текущий код на ветке 3.0.0 уже под новой лицензией.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

25. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +1 +/
Сообщение от Xasd5 (?), 29-Ноя-18, 10:12 
а в момент когда они перейдут "окончательно" -- тоже будет новость про переход? :-)
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

33. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +1 +/
Сообщение от Ушастый (?), 29-Ноя-18, 15:04 
В наше время клипового мышления и потокового потребления постоянный поток информации - это все. Чем больше инфоповодов, тем лучше. Поэтому да, каждый более-менее серьезный проект трубит о себе на каждом углу по любой мелочи.
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

35. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от ваноним (?), 29-Ноя-18, 20:33 
то была «финальная стадия». а теперь уже окончательная, терминальная :)
может через год таки действительно перейдут.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

5. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (5), 28-Ноя-18, 21:26 
Ну, наконец-то: GnuTLS держись! И бонус с версиями тоже хорошо: не будет теперь этих буковок.

Хотя после того как столько проектов попереходили на GnuTLS, не говоря уже о появлении кучи разных *SSL библиотек, удастся ли восстановить былую славу?..

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

12. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (12), 28-Ноя-18, 23:47 
А я чего-то не осилил GnuTLS там не оказалось какого-то сжатия так и бросил это дел,
а Вы использовали его? На сколько он актуальный сейчас?
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

14. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +2 +/
Сообщение от Аноним (14), 29-Ноя-18, 00:07 
Батенька, запомните раз и навсегда: используем TLS - выключаем сжатие, используем сжатие - забываем про TLS.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

19. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (5), 29-Ноя-18, 03:10 
А, казалось бы, сжатие только увеличивает энтропию.
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

20. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (5), 29-Ноя-18, 03:13 
По крайней мере сначала сжать данные, а потом передать их в TLS-стек должно быть безопасно.
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

24. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от anonymous (??), 29-Ноя-18, 08:41 
Энтропия нешифрованного текста течёт через размер пакета
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

41. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (38), 30-Ноя-18, 00:19 
> Энтропия нешифрованного текста течёт через размер пакета

А в случае сжатия течет даже больше - потому что на размер того что получилось начинает влиять характер данных. При том он сперва достается сжатию, влияя на размер того что получится. А шифрование что, ему сказано шифровать от сих до сих, данные надо передать все, уж как они есть.

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

18. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  –1 +/
Сообщение от Аноним (5), 29-Ноя-18, 03:08 
Код OpenSSL эффективнее чем GnuTLS. Один раз запустить wget/curl - всё равно, а вот если больше - тогда становится значительно заметнее.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

40. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (38), 30-Ноя-18, 00:16 
> Код OpenSSL эффективнее чем GnuTLS.

Особенно эффективно они аппаратный рандом используют - напрямую из проца. Поэтому если вдруг завтра АНБ случайно расшифрует половину вашего трафа, угадав "случайные" ключи - ну извините, господа.

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

39. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (38), 30-Ноя-18, 00:14 
> А я чего-то не осилил GnuTLS там не оказалось какого-то сжатия так и бросил это дел

При том его и в openssl выпилить норовят - это шифрование подставляет в некоторых случаях. И поэтому услуга местами оказалась медвежьей, породив семейство CVE с весьма оригинальными способами взлома крипто.

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

7. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (7), 28-Ноя-18, 21:32 
> Старая лицензия требует явного упоминания OpenSSL в рекламных материалах при использовании библиотек OpenSSL, а также добавления специального примечания в случае поставки OpenSSL в составе продукта.

Последнее время упоминание OpenSSL в рекламных материалах или в случае поставки OpenSSL в составе продукта является антирекламой. Потому и сменили лицензию.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

23. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Юзер (??), 29-Ноя-18, 07:50 
Откуда дровишки, товарищ майор?
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

8. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +4 +/
Сообщение от Crazy Alex (ok), 28-Ноя-18, 21:40 
Ну надо же, кто-то ещё про осмысленную нумерацию помнит
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  –1 +/
Сообщение от пох (?), 28-Ноя-18, 22:13 
да, я тоже что-то не пойму, что за ерунда - нет бы объявить, что следом за 1.1.1какаятам следующая будет 112, причем номера будут увеличиваться раз в месяц безотносительно к изменениям в коде, как все нормальные чуваки давно делают, stable api is nonsense, а буквы-ненужно.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

13. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +3 +/
Сообщение от Crazy Alex (??), 28-Ноя-18, 23:58 
Вот только stable api nonsense сюда приплетать не надо, в том контексте, о котором оно говорилось - внутриядерные API - оно именно nonsense и есть. А заодно - сильно охлаждает пыл тех, кто хотел бы держать свои модули out of tree и закрытыми.
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

27. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (27), 29-Ноя-18, 10:41 
А толку то? Версии 1.х по одной системе нумерации, 2.х по другой, 3.х по третьей. По отдельности каждая система нумерации логична, но все вместе в одном проекте...
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

28. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 29-Ноя-18, 11:05 
> А толку то? Версии 1.х по одной системе нумерации, 2.х по другой,
> 3.х по третьей. По отдельности каждая система нумерации логична, но все
> вместе в одном проекте...

НОМЕР-СИСТЕМЫ-НУМЕРАЦИ.МАЖОР.МИНОР

, где НОМЕР-СИСТЕМЫ-НУМЕРАЦИ может быть любой, если он = 3.


Логично же!

Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

32. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от fi (ok), 29-Ноя-18, 12:39 
да, для библиотек такая нумерация mustbe - но сколько чет прошло пока дошло. я помню еще в Sunos4 (1988) появилась эта нумерация.
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +2 +/
Сообщение от gredemail (ok), 28-Ноя-18, 22:21 
ну надо же, на редкость разумное решение
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +3 +/
Сообщение от Анонимусис (?), 28-Ноя-18, 23:31 
>Выпуск 3.0.0 также будет примечателен переходом проекта на использование лицензии Apache 2.0

Ничоси! Всего лишь 20 лет прошло!

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

29. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 29-Ноя-18, 11:08 
>>Выпуск 3.0.0 также будет примечателен переходом проекта на использование лицензии Apache 2.0
> Ничоси! Всего лишь 20 лет прошло!

Не-а.

"" The ASF adopted the Apache License 2.0 in January 2004. ""

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

17. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (16), 29-Ноя-18, 02:12 
Дождался! 1.1.1 должна была выйти под новой лицензией, но незадолго до релиза в багтрекере и рассылке подтвердили что выйдет под старой, дабы не задерживать релиз.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +7 +/
Сообщение от Аноним (21), 29-Ноя-18, 04:16 
>Без данного пункта пользователям приложения можно предъявить претензию в нарушении GPL.

Не пользователям, а распространителям. От пользователей GPL ничего не требует, только права дает

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

30. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Andrey Mitrofanov (?), 29-Ноя-18, 11:09 
>>Без данного пункта пользователям приложения можно предъявить претензию в нарушении GPL.
> Не пользователям, а распространителям. От пользователей GPL ничего не требует, только права
> дает

Спасибо!  Тож резануло.

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

22. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  –1 +/
Сообщение от Тот_Самый_Анонимус (?), 29-Ноя-18, 06:52 
>Подобные требования делают старую лицензию несовместимой с GPL, что создаёт трудности при использовании OpenSSL в проектах с лицензией GPL.

Так говорится, будто это что-то плохое. Типа сама ГПЛ позволяет использовать свой код в продуктах под апачем без смены лицензии.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

26. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (26), 29-Ноя-18, 10:12 
GPL - категоря Copileft, Apache - permessive. Поэтому почему GPL должна позволять?
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

31. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Andrey Mitrofanov (?), 29-Ноя-18, 11:12 
> GPL - категоря Copileft, Apache - permessive. Поэтому почему GPL должна позволять?

Мечты пермиссивщиков.  Пусть.  Чем бы не тешилось, лишьбы не патчами.

Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

36. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от ваноним (?), 29-Ноя-18, 20:35 
…а то обкомпилируется с ног до головы, не отмоешь )
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору

37. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Тот_Самый_Анонимус (?), 29-Ноя-18, 20:42 
> GPL - категоря Copileft, Apache - permessive. Поэтому почему GPL должна позволять?

Где я писал что должна?
Просто несовместимость с ГПЛ это не плохо. Ведь как ГПЛ не должна, так и ей не должны, не?

Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

42. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от Аноним (38), 30-Ноя-18, 00:20 
> Так говорится, будто это что-то плохое.

Да не, почему, это хорошо - меньше проектов будет использовать дурную низкокачественную либу с ужасным апи, писаную совсем уж криптомакаками.

Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

43. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  –1 +/
Сообщение от iZENemail (ok), 01-Дек-18, 00:22 
Послушайте, если такие проблемы с лицензированием и неразбериха в нумерации, то что же ещё может удерживать от перехода на LibreSSL?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

44. "Проект OpenSSL переходит на лицензию Apache и меняет схему н..."  +/
Сообщение от dbg (?), 01-Дек-18, 23:59 
Пацаны Semantic Versioning осилили?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру