<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Google представила BoringSSL, форк OpenSSL</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html</link>
    <description>Компания Google опубликовала (https://www.imperialviolet.org/2014/06/20/boringssl.html) репозиторий с исходными текстами проекта BoringSSL (https://boringssl.googlesource.com/boringssl/), в рамках которого ведётся разработка независимого форка OpenSSL. Проект включает наработки, которые уже используется в Google для усиления безопасности OpenSSL. За годы в Google создано большое число патчей к OpenSSL, около 70 из которых не были приняты в основной состав OpenSSL, так как они носили экспериментальный характер или приводили к нарушению API или ABI. Теперь эти патчи  легли в основу проекта BoringSSL. Разработку BoringSSL возглавил Адам Лэнгли (Adam Langley, agl), известный (http://tools.ietf.org/html/draft-agl-tls-chacha20poly1305-00) эксперт (http://tools.ietf.org/html/draft-agl-tls-padding-03) по компьютерной безопасности, отвечающий в Google за обеспечение работы инфраструктуры доступа по HTTPS и сетевой стек Chrome.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Развитию BoringSSL как открытого проекта способствовала недавняя череда серьёзных </description>

<item>
    <title>Компания Google представила BoringSSL, форк OpenSSL (Anime)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html#74</link>
    <pubDate>Fri, 14 Jul 2017 09:54:16 GMT</pubDate>
    <description>Те же самые Google через Fuzzy тестирование&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google представила BoringSSL, форк OpenSSL (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html#73</link>
    <pubDate>Wed, 25 Jun 2014 14:26:19 GMT</pubDate>
    <description>&amp;gt; Так вам правду или недостатки?&lt;br&gt;&lt;br&gt;потрясающий по своей красоте и наивности вопрос. рассказ о недостатках, значит &amp;#8212; это заведомо ложь.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google представила BoringSSL, форк OpenSSL (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html#72</link>
    <pubDate>Wed, 25 Jun 2014 14:22:13 GMT</pubDate>
    <description>&amp;gt; Можно подумать, ты до опенсорсного мантайнера доорешься со своим патчем.&lt;br&gt;&lt;br&gt;ты знаешь, орать не пробовал. а вот ежели почтой электрической писать &amp;#8212; отвечают. за багрепорты благодарят, а ежели к репортам ещё и патчи приложены, то в большинстве случаев ответ приходит вида &amp;#171;thank you. integrated in commit &amp;#8230;&amp;#187;.&lt;br&gt;&lt;br&gt;так что если ты не можешь &amp;#171;доораться&amp;#187; &amp;#8212; попробуй не орать, а письма писать. а если твои патчи не берут&amp;#8230; может, просто багрепортами тогда будешь обходиться, раз твой код такое гуано?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google представила BoringSSL, форк OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html#71</link>
    <pubDate>Wed, 25 Jun 2014 12:16:45 GMT</pubDate>
    <description>&amp;gt; Так вам правду или недостатки?&lt;br&gt;&lt;br&gt;Поскольку идеал по определению недостижим, недостатки являются частью правды. А вот попытка подтасовки ответа - это типичный прием MS-ботов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google представила BoringSSL, форк OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html#70</link>
    <pubDate>Wed, 25 Jun 2014 12:15:02 GMT</pubDate>
    <description>&amp;gt; Можно подумать, ты до опенсорсного мантайнера доорешься со своим патчем. &lt;br&gt;&lt;br&gt;Проверял и так и сяк. Опенсорс намного больше понравился. Там можно сразу доораться до живого програмера или майнтайнера. Без полугода пинков с ботами из саппорта, старательно пытающихся доказать мне что я сам во всем виноват, хотя дебагер давно сказал мне что пролошился отнюдь не я. &lt;br&gt;&lt;br&gt;&amp;gt; А если и доорешься, то не факт, что патч возьмут.&lt;br&gt;&lt;br&gt;Не факт, но как правило процесс вполне конструктивен. Мало кто портит свои программы осознанно. И как правило люди вполне нормально относятся к сообщениям об ошибках и уж тем более помощи в починах оных. Просто надо понимать что никто никому ничего не должен и плясать от этого дефолта. Вполне может оказаться что точки взаимодействия найдутся. Не обязательно, но зачастую вполне катит.&lt;br&gt;&lt;br&gt;&amp;gt; Разумеется, ты всегда можешь сделать форк... нутыпонел.&lt;br&gt;&lt;br&gt;Да, я понял что запасной парашют - лучше чем его отсутствие.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google представила BoringSSL, форк OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html#69</link>
    <pubDate>Wed, 25 Jun 2014 12:10:50 GMT</pubDate>
    <description>&amp;gt; серидину&lt;br&gt;&lt;br&gt;Эх, каникулы у двоечников начались :(.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google представила BoringSSL, форк OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html#68</link>
    <pubDate>Wed, 25 Jun 2014 12:10:01 GMT</pubDate>
    <description>&amp;gt; Они собираются объявлять куски API устаревшими, но пока их кто-то использует они &lt;br&gt;&amp;gt; не могут их так просто выпилить не сломав много софта.&lt;br&gt;&lt;br&gt;В результате весь этот хлам таскает уйму несекурного кода. Логично что потом баги долбаются там и тут, возможны атаки типа даунгрейда протокола и прочие веселости.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google представила BoringSSL, форк OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html#67</link>
    <pubDate>Wed, 25 Jun 2014 12:08:48 GMT</pubDate>
    <description>Понабежало тут спецов, тудыть-растудыть. Нормальная либа криптографии должна выглядеть ... ну как NaCl берштейна. Особенно в виде TweetNaCl. Простое апи, где облажаться толком негде. И безопасные дефолты. Вот так оно даже секурным может быть. А сетевой протокол может выглядеть ... ну, как CurveCP например. В 20 раз проще любого SSL/TLS и при этом предлагает все лучшее что в принципе можно из TLS выжать, будучи гуру. А тут оно просто дефолтные свойства протокола. Учитесь как надо, лузеры.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google представила BoringSSL, форк OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/96426.html#66</link>
    <pubDate>Wed, 25 Jun 2014 11:52:07 GMT</pubDate>
    <description>&amp;gt; Да я вот тоже не пойму в чем прикол, прослойка безопасности (SSL) &lt;br&gt;&amp;gt; должна добавлять к стандартным : open, read, write, close, ну и &lt;br&gt;&amp;gt; с прицелом на сеть: socket, listen, bind, свои реализации: ssl_open, и &lt;br&gt;&amp;gt; т. д., ну какой ни какой функционал для работы с сертификатами, &lt;br&gt;&amp;gt; тут справится даже студент, алгоритмы шифрования/подписи/проверки лучше дядям посерьезнее &lt;br&gt;&amp;gt; доверить, но технически - прогнать буфер перед отправкой через алгоритм элементарно, &lt;br&gt;&amp;gt; а они что делают?&lt;br&gt;&lt;br&gt;ASSL вам в помощь.&lt;br&gt;&lt;br&gt;&amp;gt; Лепят &quot;системные&quot; конфиги в которых прописан тот или иной параметр, который можно &lt;br&gt;&amp;gt; переопределить через аргументы командной строки, либо переменные окружения, либо переопределив &lt;br&gt;&amp;gt; изначальный конфиг, какого лешего столько заморочек, есть куча убогих контейнеров аля &lt;br&gt;&amp;gt; mp3 или avi, с которыми народ еб..ся много лет, почему не &lt;br&gt;&amp;gt; реализовать &quot;свободный&quot; (в плане добавлениия в него инфы любого типа)&lt;br&gt;&lt;br&gt;Потому что одна отвёртка для всего на свете - это, конечно, круто. Но не везде пролезет, таскать тяжело, </description>
</item>

</channel>
</rss>
