<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html</link>
    <description>Разработчики проекта OpenBSD представили (https://marc.info/?l=openbsd-announce&amp;m=147849220208015&amp;w=2) корректирующие выпуски 2.3.9 и 2.4.4 переносимой редакции пакета LibreSSL (http://www.libressl.org/), в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Кроме исправлений, направленных на повышение стабильности, в новых выпусках устранена уязвимость (CVE-2016-8610 (https://security-tracker.debian.org/tracker/CVE-2016-8610)), которую можно использовать для инициирования отказа в обслуживании сервера через наводнение пакетами с типом WARNING в процессе согласования соединения, что приведёт к зацикливанию обработки и 100&#037; использованию ресурсов CPU. Например, атака может быть совершена для вывода из строя HTTPS-сервера на базе nginx. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема проявляется (https://bugzilla.redhat.com/show_bug.cgi?id=1384743) не только в LibreSSL, но и в OpenSSL  и GnuTLS. В GnuTLS уязвимость устранена в выпуске 3.5.6 (https://lists.gnupg.org/pipermail/gnutls-devel/2016-</description>

<item>
    <title>Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением... (Led)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html#20</link>
    <pubDate>Tue, 08 Nov 2016 21:09:26 GMT</pubDate>
    <description>&amp;gt; Это жулики.&lt;br&gt;&lt;br&gt;Об этом можно легко догадаться по тому, кто рекламирует их здесь.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html#19</link>
    <pubDate>Tue, 08 Nov 2016 19:28:40 GMT</pubDate>
    <description>&amp;gt; Насобирали 400 баксов из запланированных 220 000, на страничка PreSale намекает что &lt;br&gt;&amp;gt; это &quot;не то&quot; &lt;br&gt;&lt;br&gt;Народ догадывается что проприетарный протокол с отчислениями и какими-то специальными программами - не торт? :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html#18</link>
    <pubDate>Tue, 08 Nov 2016 19:23:38 GMT</pubDate>
    <description>&amp;gt; Забейте уже на HTTPS. В феврале релизнется протокол HTTP-SS и будет всем &lt;br&gt;&amp;gt; счастье. Прокачка трафика увеличится на 90&#037; с полным шифрованием.&lt;br&gt;&amp;gt; Ура товарищи!&lt;br&gt;&amp;gt; http://http-ss.com/ &lt;br&gt;&lt;br&gt;Так, минуточку. А эти гламурные кикстартеры вообще хоть что-то смыслят в крипто? Или ты заранее орешь &quot;ура!&quot; на всякий случай, как истинный комсомолец?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html#17</link>
    <pubDate>Tue, 08 Nov 2016 19:20:38 GMT</pubDate>
    <description>Если у вас мегазы кода работающие с данными из сети - ну вы поняли. В этих либах полно легаси и костылей, уйма способов сделать соединение не безопасным &quot;для совместимости&quot; даже не поняв этого и просто дико переусложненные протоколы в количестве полудюжины опций. Как это может на зафэйлить? Нет, раст не поможет если надо релизовать полдюжины навороченных протоколов с дурными опциями на все случаи жизни. Фэйспалм случится даже если написать на питоне. А в случае брейнфака надежда только на то что хакеры сойдут с ума быстрее чем разрабочтики.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением... (Куяврег)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html#14</link>
    <pubDate>Tue, 08 Nov 2016 11:45:56 GMT</pubDate>
    <description>&amp;gt; И центры сертификации!!&lt;br&gt;&lt;br&gt;куда же без них! в них самая безопасность и гнездицца!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html#13</link>
    <pubDate>Tue, 08 Nov 2016 09:33:19 GMT</pubDate>
    <description>Это жулики.  Они хотят получать отчисления за использование, причём на уровне 1 доллара в месяц на каждой устройство (http://http-ss.com/Pre_Sales_Consumer.html). И никакой это не протокол, а типа совмещения VPN с кэширующим прокси. Требует установки отдельных программ на сервер и на компьютер клиента.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html#12</link>
    <pubDate>Tue, 08 Nov 2016 09:26:36 GMT</pubDate>
    <description>&amp;gt; Забейте уже на HTTPS. В феврале релизнется протокол HTTP-SS и будет всем &lt;br&gt;&lt;br&gt;Вы всерьёз считайте, что в современном интернете взлетит проприетарный протокол?&lt;br&gt;И вообще, всё это очень походит на троллинг в стиле архиватора Бабушкина. Сочетание &quot;SS&quot; в названии немецкой компании только усиливает это подозрение.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html#11</link>
    <pubDate>Tue, 08 Nov 2016 09:06:32 GMT</pubDate>
    <description>Насобирали 400 баксов из запланированных 220 000, на страничка PreSale намекает что это &quot;не то&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление LibreSSL 2.3.9/2.4.4 и GnuTLS 3.5.6 с устранением... (Andrey Mitrofanov)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109585.html#10</link>
    <pubDate>Tue, 08 Nov 2016 08:34:17 GMT</pubDate>
    <description>&amp;gt; И что, библиотеки шифрования в нём будут другие?&lt;br&gt;&lt;br&gt;И центры сертификации!! Там же ж даже Интернет будет другой! #нереклама&lt;br&gt;</description>
</item>

</channel>
</rss>
