<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html</link>
    <description>Доступен корректирующий выпуск криптографической библиотеки OpenSSL 1.1.1j, в котором  устранены две уязвимости:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54601&lt;br&gt;</description>

<item>
    <title>Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html#26</link>
    <pubDate>Thu, 18 Feb 2021 20:51:13 GMT</pubDate>
    <description>CVE-2021-23839 - недоработка в реализации защиты от отката на использование протокола SSLv2. Проявляется только в старой ветке 1.0.2.&lt;br&gt;&lt;br&gt;OpenSSL 1.1.1 does not have SSLv2 support and therefore is not vulnerable to&lt;br&gt;this issue.&lt;br&gt;&lt;br&gt;&lt;br&gt;соотв оно не исправлялось.. исправдлено 2, найдено три, но одна в старой версии, которая в новой нихт арбайтн без исправления.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html#25</link>
    <pubDate>Thu, 18 Feb 2021 11:57:32 GMT</pubDate>
    <description>Вы там возьмите уже мечи и порубитесь, чтоли, на арене за то как правильно. Мувик не забудь выложить (если выживешь).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html#24</link>
    <pubDate>Thu, 18 Feb 2021 10:14:43 GMT</pubDate>
    <description>Дурацкие требования к владельцам патентов.&lt;br&gt;Сделанные исключительно с целью ублажить гнусь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html#23</link>
    <pubDate>Thu, 18 Feb 2021 10:03:15 GMT</pubDate>
    <description>&amp;gt; то и у разработчиков libressl хватает мозгов, чтобы читатьCVE&apos;шки openssl.&lt;br&gt;&lt;br&gt;читать - да. После того как их прочитают многие нехорошие васяны.&lt;br&gt;&lt;br&gt;А исправлять - ну, тут возможны варианты.&lt;br&gt;&lt;br&gt;Ок, с X509, похоже, они действительно успели вовремя:&lt;br&gt;https://cvsweb.openbsd.org/cgi-bin/cvsweb/src/lib/libcrypto/x509/x509_cmp.c.diff?r1=1.23&amp;r2=1.24&amp;f=h&lt;br&gt;&lt;br&gt;это исправление из тех времен, когда мне еще казалось что от этой деятельности есть толк.&lt;br&gt;&lt;br&gt;&amp;gt; И да, никто никого не заставляет тратить время на libressl. &lt;br&gt;&lt;br&gt;Я, собственно, и не трачу, и изумляюсь только что кто-то еще рискует ей пользоваться.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4 (Дон Ягон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html#22</link>
    <pubDate>Thu, 18 Feb 2021 01:18:55 GMT</pubDate>
    <description>&amp;gt; Ну раз даже тебе уже по барабану - мне еще больше по &lt;br&gt;&amp;gt; барабану.&lt;br&gt;&lt;br&gt;Ты не поверишь: по барабану.&lt;br&gt;В отличие от тебя я не сомневаюсь, что раз у нас с тобой хватает ума сравнивать openssl и libressl, то и у разработчиков libressl хватает мозгов, чтобы читатьCVE&apos;шки openssl.&lt;br&gt;Так что хочешь - ищи, не хочешь - не ищи, от этого ничего не изменится, особенно для меня.&lt;br&gt;&lt;br&gt;&amp;gt; Скачать обе версии (раз уж у вас нет нормального cvsweb) и сравнить &lt;br&gt;&amp;gt; одну-единственную функцию не Б-г весть какая наука.&lt;br&gt;&lt;br&gt;Эм.&lt;br&gt;https://cvsweb.openbsd.org/cgi-bin/cvsweb/src/lib/#dirlist - lib&#123;ssl,tls&#125;&lt;br&gt;Но на самом деле тебе надо было написать в гугле libressl portable и перейти по первой ссылке.&lt;br&gt;&lt;br&gt;&amp;gt; Но после нескольких показательных факапов и найденных мной лично грабель с заметанием &lt;br&gt;&amp;gt; крошек под ковер - мне просто перестало быть интересно, что там &lt;br&gt;&amp;gt; происходит. Идея &quot;вырежем-вырежем все &#096;лишнее&#096; и будет чудо - та же &lt;br&gt;&amp;gt; ssl но без багов&quot; сфейлилась с самого начала.&lt;br&gt;&lt;br&gt;Угу, истинна данная тебе в ощущениях. Жаль, что кроме твоих ощущени</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html#21</link>
    <pubDate>Thu, 18 Feb 2021 01:04:16 GMT</pubDate>
    <description>Что не так с Apache 2.0?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html#19</link>
    <pubDate>Wed, 17 Feb 2021 14:39:22 GMT</pubDate>
    <description>Ну раз даже тебе уже по барабану - мне еще больше по барабану.&lt;br&gt;&lt;br&gt;Скачать обе версии (раз уж у вас нет нормального cvsweb) и сравнить одну-единственную функцию не Б-г весть какая наука.&lt;br&gt;&lt;br&gt;Но после нескольких показательных факапов и найденных мной лично грабель с заметанием крошек под ковер - мне просто перестало быть интересно, что там происходит. Идея &quot;вырежем-вырежем все &#096;лишнее&#096; и будет чудо - та же ssl но без багов&quot; сфейлилась с самого начала.&lt;br&gt;&lt;br&gt;Нет смысла дальше тратить время на васянскую поделку. Тем более что они полезли в область, точно не предназначенную для васянов - и выбора у них нет из-за измененной лицензии.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4 (Дон Ягон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html#18</link>
    <pubDate>Wed, 17 Feb 2021 14:13:28 GMT</pubDate>
    <description>&amp;gt; А если найду?!&lt;br&gt;&lt;br&gt;Найди, лично я спасибо скажу (хотя мне скорее по барабану).&lt;br&gt;&lt;br&gt;&amp;gt; А все реально существенные проблемы - найдутся в обоих списках. Ни одного &lt;br&gt;&amp;gt; васянский форк не избежал, поскольку не с этими руками и не &lt;br&gt;&amp;gt; этой квалификацией.&lt;br&gt;&lt;br&gt;Я уже как-то тебе здесь же на опеннете сравнительный список приводил, в сообщении выше - ещё одно сравнение.&lt;br&gt;&lt;br&gt;А то, что libressl не лишён дыр в принципе - сорян, мы живём в реальном мире, где софт пишут люди, а не боги.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123295.html#17</link>
    <pubDate>Wed, 17 Feb 2021 13:54:55 GMT</pubDate>
    <description>&amp;gt; Впрочем, о чём я, это же камент к новости про уязвимости, которые есть в openssl и которых нет в&lt;br&gt;&amp;gt; libre...&lt;br&gt;&lt;br&gt;А если найду?!&lt;br&gt;Хотя да, то что доступ к исходникам старательно сделан через полную задницу, безусловно делает их 100&#037; надежными и васяноупорными.&lt;br&gt;&lt;br&gt;То что никто и не чешется заводить отдельные cve на васян-форк, кроме совсем уж фееричных, не означает, что там этих проблем нет.&lt;br&gt;&lt;br&gt;Но ты, конечно же, уже сравнил реализации X509_issuer_and_serial_hash чтобы делать далекоидущие выводы? Я вот практически уверен что обе они родом из ssleay 96го года.&lt;br&gt;&lt;br&gt;А все реально существенные проблемы - найдутся в обоих списках. Ни одного васянский форк не избежал, поскольку не с этими руками и не этой квалификацией.&lt;br&gt;</description>
</item>

</channel>
</rss>
