<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google перешел c OpenSSL на BoringSSL</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html</link>
    <description>Разработчики BoringSSL (https://boringssl.googlesource.com/boringssl/), форка (https://www.opennet.ru/opennews/art.shtml?num=40049) OpenSSL от компании Google, опубликовали (https://www.imperialviolet.org/2015/10/17/boringssl.html) обзор состояния проекта. Последнее время на BoringSSL уже переведены все программные продукты Google, как внутренние сервисы, так и такие проекты как Chrome/Chromium и An&amp;#173;droid. BoringSSL используется как единый TLS-стек для всех продуктов Google, что позволило значительно упростить сопровождение кодовой базы. &lt;br&gt;&lt;br&gt;&lt;br&gt;При этом использование BoringSSL в сторонних проектах может предоставлять трудности, так как код достаточно сильно почищен, разработчики не ставят перед собой цель полной совместимости с OpenSSL и ABI может меняться в зависимости от потребностей компании. В отличие от LibreSSL, разработка BoringSSL на заключалась в копировании имеющихся исходных текстов OpenSSL для их последующей переработки и чистки. Вместо этого BoringSSL развивался путём создания пустого проекта </description>

<item>
    <title>Google перешел c OpenSSL на BoringSSL (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html#41</link>
    <pubDate>Fri, 23 Oct 2015 08:17:55 GMT</pubDate>
    <description>&amp;gt; GPL/opensource запрещает ломать api?&lt;br&gt;&amp;gt; Вот это новость.&lt;br&gt;&lt;br&gt;Я про &quot;api&quot; не писал. Я писал, что вас, опенсорсников, проприертарщики вертят на вашем опенсорсе, как хотят.   Судя по удивлению, я даже, наверное, попал.&lt;br&gt;</description>
</item>

<item>
    <title>Google перешел c OpenSSL на BoringSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html#40</link>
    <pubDate>Fri, 23 Oct 2015 08:01:06 GMT</pubDate>
    <description>В libreSSL сделали тоже самое.&lt;br&gt;Давно доказано, что теоретически невозможно на прикладном уровне  собрать достаточно энтропии для генерации достаточно длиной последовательности случайных чисел на нужды криптографии.&lt;br&gt;&lt;br&gt;https://youtu.be/GnBbhXBDmwU?t=26m5s&lt;br&gt;&lt;br&gt;Попытки &quot;собрать&quot; энтропию или &quot;улучшить&quot; ее приводили и приводят к весьма опасным уязвимостям. Как на счет возможности угнать любой акаунт facebook?&lt;br&gt;&lt;br&gt;http://www.youtube.com/watch?v=fWk_rMQiDGc&lt;br&gt;&lt;br&gt;Реально, если вы не доверяете urandom то пить боржоми и пытаться набрать энтропию вручную уже поздно.&lt;br&gt;</description>
</item>

<item>
    <title>Google перешел c OpenSSL на BoringSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html#39</link>
    <pubDate>Fri, 23 Oct 2015 07:49:12 GMT</pubDate>
    <description>GPL/opensource запрещает ломать api?&lt;br&gt;Вот это новость. &lt;br&gt;</description>
</item>

<item>
    <title>Google перешел c OpenSSL на BoringSSL (robux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html#38</link>
    <pubDate>Fri, 23 Oct 2015 05:05:42 GMT</pubDate>
    <description>&amp;gt; Вместо собственной реализации генератора псевдослучайных чисел в BoringSSL задействован штатный системный urandom.&lt;br&gt;&lt;br&gt;С учётом того, что транснациональная корпорация &quot;гугл&quot; полностью подчиняется АНБ, я ждал чего-то подобного в тексте новости.&lt;br&gt;&lt;br&gt;Короче, &quot;АНБ форкнуло OpenSSL, взяло под контроль, вставило бэк-доров и обязало гугл использовать этот форк и агитировать других&quot; - суть новости.&lt;br&gt;</description>
</item>

<item>
    <title>Google перешел c OpenSSL на BoringSSL (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html#37</link>
    <pubDate>Thu, 22 Oct 2015 14:15:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; это какбы и не настоящий опен-сорс, а просто исходный код в открытом доступе &lt;br&gt;&amp;gt; Open source &amp;#8212; это и есть &quot;просто исходный код в открытом доступе&quot;. &lt;br&gt;&lt;br&gt;Его &quot;папы&quot;, Реймонд-Перен и О&apos;Райли там же крутился, http://opensource.org/definition считают, что нет.&lt;br&gt;&lt;br&gt;Но копрорасты, под которых они прогибались, абсолютно не уважают мнение тех, кто под них прогибается. RMS-а боятся.   И &quot;уважают&quot;, могет быть, если слегка потянуть за определения. У них там такое &quot;уважение&quot;.   А об этих ноги вытирают и пхай-пхают их этот модный лейбл куда ни попадя (см.&quot;openwashing&quot;).&lt;br&gt;&lt;br&gt;Как бы и поделом. Неча батькино Учение на себя тянуть, &quot;императив&quot; выхолащивать.&lt;br&gt;</description>
</item>

<item>
    <title>Google перешел c OpenSSL на BoringSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html#36</link>
    <pubDate>Thu, 22 Oct 2015 13:53:55 GMT</pubDate>
    <description>&amp;gt; это какбы и не настоящий опен-сорс, а просто исходный код в открытом доступе&lt;br&gt;&lt;br&gt;Open source &amp;#8212; это и есть &quot;просто исходный код в открытом доступе&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Google перешел c OpenSSL на BoringSSL (Нет)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html#35</link>
    <pubDate>Thu, 22 Oct 2015 13:37:59 GMT</pubDate>
    <description>Назло маме отморожу уши. Неважно кто и что делает, главное чтобы не нашему правительству.&lt;br&gt;</description>
</item>

<item>
    <title>Google перешел c OpenSSL на BoringSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html#34</link>
    <pubDate>Thu, 22 Oct 2015 12:20:21 GMT</pubDate>
    <description>&amp;gt; ABI может меняться в зависимости от потребностей компании&lt;br&gt;&lt;br&gt;Т.е. это какбы и не настоящий опен-сорс, а просто исходный код в открытом доступе. Какой смысл это пиарить?&lt;br&gt;</description>
</item>

<item>
    <title>Google перешел c OpenSSL на BoringSSL (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105149.html#33</link>
    <pubDate>Thu, 22 Oct 2015 11:46:53 GMT</pubDate>
    <description>&amp;gt; Понятно что гуглу удобно, но нам это не есть хорошо.&lt;br&gt;&lt;br&gt;ну да, поскольку оно специально сделано так, что заменить им системную openssl нельзя, соответственно, имеем два последствия: 1. патчи гугля перестают улучшать качество кода openssl 2. ошибки, намеренные закладки и прочая, внесенные гуглем, может теперь заметить только либо сам гугль, либо те кто потратят время на анализ именно гуглевой библиотеки.&lt;br&gt;</description>
</item>

</channel>
</rss>
