URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 126159
[ Назад ]

Исходное сообщение
"Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости"

Отправлено opennews , 15-Дек-21 20:04 
Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.1 и 1.1.1m, в которых устранена уязвимость (CVE-2021-4044), а также исправлено около десятка ошибок...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=56352


Содержание

Сообщения в этом обсуждении
"Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости"
Отправлено Анонн , 15-Дек-21 20:12 
Ахаха, фикс уровня "Бог"
if (i < 0)
    i = 0;
С другой стороны, что ожидать от системы где все ошибки это просто int'ы...

"Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости"
Отправлено Онаним , 15-Дек-21 20:18 
Ты удивишься, но почти в любой системе ВСЕ ошибки - это просто int'ы.
Даже если их сахарком скрыли.

"Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости"
Отправлено Анонн , 15-Дек-21 20:27 
Я уже давно не удивляюсь, просто печалюсь что это все работает чисто потому что  ̶з̶в̶е̶з̶д̶ы̶ ̶с̶о̶ш̶л̶и̶с̶ь̶  было четное количество багов.
Сахарок сахарку рознь - если компилятор может по рукам настучать за сравнения ошибок разных типов, когда нормально определены диапазоны ошибок или когда кастить ошибки нужно руками - уже это не дает возможность не наплодить кучу багов.

"Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости"
Отправлено Аноним , 18-Дек-21 06:21 
ошибки на базе интов самые быстрые в обработке, логичнее использовать enum.

ошибки на базе исключений самые медленные.


"Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости"
Отправлено ыы , 15-Дек-21 21:16 
То есть, все что "какая-то непонятная фигня" - это "без ошибок" получается...

"Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости"
Отправлено DEF , 15-Дек-21 22:28 
Кто так программирует? Вот как надо:

i = max(0, i);


"Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости"
Отправлено ms is piece of s , 15-Дек-21 23:41 
Этим ты только ускоришь глобальное потепление.
Вот разработчики OpenSSL не только о своем удобстве думают, возможно, они даже плакали отказываясь в очередной раз от прекрасного в угоду продления жизни на Земле.

"Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости"
Отправлено ms is piece of s , 15-Дек-21 23:48 
Соответсвенно, чем больше "зелени", ой, "зеленых" технологий, тем лучше.

"Обновление OpenSSL 3.0.1 с устранением уязвимости"
Отправлено OpenEcho , 16-Дек-21 01:26 
> библиотека libssl некорректно обрабатывает отрицательные значения кодов ошибок, возвращаемые функцией X509_verify_cert(), вызываемой для проверки сертификата

"Не вздумайте писать сами криптографию, - этим должны заниматься только профессионалы ! "... которые даже коды ошибок (!!!) обрабатывать не могють...


"Обновление OpenSSL 3.0.1 с устранением уязвимости"
Отправлено Аноним , 16-Дек-21 03:01 
Уязвимость обновили?

"Обновление OpenSSL 3.0.1 с устранением уязвимости"
Отправлено iZEN , 17-Дек-21 22:22 
% cd /usr/src/ && make BATCH_DELETE_OLD_FILES=true delete-old delete-old-libs
>>> Removing old files (only deletes safe to delete libs)

/etc/regdomain.xml
/usr/share/openssl/man/man3/d2i_X509_bio.3.gz
/usr/share/openssl/man/man3/d2i_X509_fp.3.gz
/usr/share/openssl/man/man3/i2d_X509_bio.3.gz
/usr/share/openssl/man/man3/i2d_X509_fp.3.gz
...