<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск LibreSSL 2.3.2, 2.2.6 и 2.1.10</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106527.html</link>
    <description>Разработчики проекта OpenBSD представили (http://permalink.gmane.org/gmane.os.openbsd.announce/258) выпуски переносимой редакции пакета LibreSSL 2.3.2, 2.2.6 и 2.1.10 (http://www.libressl.org/), в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Проект LibreSSL ориентирован на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из изменений в LibreSSL 2.3.2 можно отметить:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Добавлена поддержка появившегося в Solaris 11.3 системного вызова getentropy(2);&lt;br&gt;-   Добавлена поддержка применяемой в NetBSD 7.0 реализации arc4random(3);&lt;br&gt;      &lt;br&gt;-  Добавлена функция  EVP_aead_chacha20_poly1305_ietf() отличающаяся от похожей TLS-функции EVP_aead_chacha20_poly1305() задействованем дополнительных конструкций AEAD, определённых в RFC 7539;&lt;br&gt;-  Исключено проявление поведения, не определённого в стандартах C99+, из-за прим</description>

<item>
    <title>Выпуск LibreSSL 2.3.2, 2.2.6 и 2.1.10 (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106527.html#5</link>
    <pubDate>Sun, 31 Jan 2016 23:46:10 GMT</pubDate>
    <description>Огорчает так же, как и буква &quot;Я&quot; после буквы &quot;Ч&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.3.2, 2.2.6 и 2.1.10 (lv7e)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106527.html#4</link>
    <pubDate>Sat, 30 Jan 2016 23:57:23 GMT</pubDate>
    <description>Да, точно.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.3.2, 2.2.6 и 2.1.10 (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106527.html#3</link>
    <pubDate>Fri, 29 Jan 2016 21:46:02 GMT</pubDate>
    <description>Я думаю, в конечно итоге, LibreSSL станет мейнстримом, вытеснив OpenSSL. Это именно тот софт, где безопасность - первостепенна. Количество ежемесячно находимых уязвимостей в OpenSSL огорчяет&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.3.2, 2.2.6 и 2.1.10 (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106527.html#2</link>
    <pubDate>Fri, 29 Jan 2016 20:44:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; В LibreSSL опция SSL_OP_SINGLE_DH_USE была включена по умолчанию &lt;br&gt;&amp;gt; Индивидуальные баги в форке - вполне предсказуемая вещь. &lt;br&gt;&lt;br&gt;Всё ровно наоборот, уязвимость проявляется только при отключенном SSL_OP_SINGLE_DH_USE, т.е. в LibreSSL как раз баги нет.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск LibreSSL 2.3.2, 2.2.6 и 2.1.10 (lv7e)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/106527.html#1</link>
    <pubDate>Fri, 29 Jan 2016 20:06:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В LibreSSL опция SSL_OP_SINGLE_DH_USE была включена по умолчанию&lt;br&gt;&lt;br&gt;Индивидуальные баги в форке - вполне предсказуемая вещь. Возможно, лучше было бы вложить труд, потраченный на работу над форком в развитие основного проекта. Либо больше внимания обращать на перенос правок относящихся к безопасности.&lt;br&gt;</description>
</item>

</channel>
</rss>
