<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Значительный выпуск криптографической библиотеки OpenSSL 1.1.1</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html</link>
    <description>После двух лет разработки состоялся (https://www.openssl.org/blog/blog/2018/09/11/release111/)  релиз библиотеки OpenSSL 1.1.1 (https://www.openssl.org) с реализацией протоколов SSL/TLS и различных алгоритмов шифрования. Новая ветка включает изменения, нарушающие обратную совместимость на уровне API. Поддержка выпуска OpenSSL 1.1.1 будет осуществляться (https://www.openssl.org/policies/releasestrat.html) в течение пяти лет.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества (https://www.openssl.org/news/openssl-1.1.1-notes.html) OpenSSL 1.1.1:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Поддержка TLS 1.3 (https://www.opennet.ru/opennews/art.shtml?num=49126), который представляет собой улучшенную версию протокола TLS и отличается удалением устаревших и ненадёжных криптографических примитивов (MD5, SHA-224) и возможностей (сжатие, повторное согласование, не-AEAD шифры, статический обмен ключами RSA и DH, указание unix-времени в Hello-сообщениях и т.п.), работает только в режиме forward secrecy (компрометации одного из долговременных ключей не позволяет расшифровать перехв</description>

<item>
    <title>Значительный выпуск криптографической библиотеки OpenSSL 1.1... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html#80</link>
    <pubDate>Thu, 13 Sep 2018 19:52:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Это всё таки слишком сложно для них.&lt;br&gt;&lt;br&gt;Должно ли быть всё сложно? Я думал, человек стремится к простоте, промолчу про &quot;ад зависимостей&quot;, кто-то с места крикнет про автоматизацию, так вот в ответ - автоматизация разве решает сложности? Что есть сложность? - задумайтесь!&lt;br&gt;</description>
</item>

<item>
    <title>Значительный выпуск криптографической библиотеки OpenSSL 1.1... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html#79</link>
    <pubDate>Thu, 13 Sep 2018 03:37:56 GMT</pubDate>
    <description>Это всё таки слишком сложно для них. По уму - выдачей предупреждений с последующим исправлением - этим должен заниматься менеджер пакетов, в котором должна быть отдельная функциональность в виде специализированной экспертной системы, которая сама фоново занимается поиском проблемных версий программ, библиотек и конфигов, тестирует безопасность машины. Слишком много всего в сети работает на всяких никсах, чтобы позволить себе не иметь такой важной и нужной вещи.&lt;br&gt;</description>
</item>

<item>
    <title>Значительный выпуск криптографической библиотеки OpenSSL 1.1... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html#78</link>
    <pubDate>Wed, 12 Sep 2018 21:04:36 GMT</pubDate>
    <description>Уважаемый, бесполезно говорить с малолетками на серьезные темы, они же ничего не знают и пытаются играть в  троллей.&lt;br&gt;</description>
</item>

<item>
    <title>Значительный выпуск криптографической библиотеки OpenSSL 1.1... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html#77</link>
    <pubDate>Wed, 12 Sep 2018 20:55:02 GMT</pubDate>
    <description>Дружок, а тебя не смущает, что ты пробил дно дна опеннета?&lt;br&gt;Ведь твоя критика полностью подпадает под твою же критику.&lt;br&gt;</description>
</item>

<item>
    <title>Значительный выпуск криптографической библиотеки OpenSSL 1.1... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html#76</link>
    <pubDate>Wed, 12 Sep 2018 19:51:22 GMT</pubDate>
    <description>&quot;что-то я и не удивлен&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Значительный выпуск криптографической библиотеки OpenSSL 1.1... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html#75</link>
    <pubDate>Wed, 12 Sep 2018 19:08:14 GMT</pubDate>
    <description>&amp;gt; С другой стороны, если приходится значительно менять интерфейс - сложно назвать это &quot;мелкой ошибкой&quot;&lt;br&gt;&lt;br&gt;Ситуации разные бывают. Представьте, что приложение работает через веб-сервис, а в том обнаружили проблему безопасности, немного изменили АПИ, и из-за этого пришлось поменять интерфейс приложения. Согласен, что ситуация нечастая, но по СемВер она адекватно не разруливается. Идеальная схема версионирования должна предоставлять удобные варианты для наиболее типичных случаев и быть достаточно гибкой, чтобы позволить реализовать почти любой (а в идеале любой) нетипичный случай.&lt;br&gt;&lt;br&gt;&amp;gt; Заказчик получает доступ к папке с релизами, а там вполне можно добиться вменяемой сортировки версий.&lt;br&gt;&lt;br&gt;Вменяемую сортировку придётся делать самим и, вероятно, она будет несовместима с СемВер.&lt;br&gt;&lt;br&gt;&amp;gt; patchlevel(RC1-ubuntu+master.build3455.2fbf9281)&lt;br&gt;&lt;br&gt;А вот и нет. У вас в одном поле patchlevel сразу несколько величин, влияющих на сравнение и сортировку версий: статус (RC), номер релиза (1 после RC), номер билда (3455). То есть в вашем</description>
</item>

<item>
    <title>Значительный выпуск криптографической библиотеки OpenSSL 1.1... (timur.davletshin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html#74</link>
    <pubDate>Wed, 12 Sep 2018 18:27:16 GMT</pubDate>
    <description>Если дочитать переписку, то там есть и другие такие же...&lt;br&gt;</description>
</item>

<item>
    <title>Значительный выпуск криптографической библиотеки OpenSSL 1.1... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html#73</link>
    <pubDate>Wed, 12 Sep 2018 18:05:53 GMT</pubDate>
    <description>ну, следующие дятлы просто намертво залинкуются с libssl.so.1.1.0h, не используя при этом ни одной version-specific фичи (довольно, кстати, распространенный вид идиотизма, как и наоборот, непонимание как надо давать имена файлу, а как - soname) - и их только подменой линка вручную и удастся побороть - это ж не abi виноват.&lt;br&gt;</description>
</item>

<item>
    <title>Значительный выпуск криптографической библиотеки OpenSSL 1.1... (timur.davletshin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115255.html#72</link>
    <pubDate>Wed, 12 Sep 2018 16:56:17 GMT</pubDate>
    <description>&amp;gt; это не несовместимость abi, это руки у авторов qt растут из ануса &lt;br&gt;&amp;gt; - сперва они требуют от библиотеки поддержки последней возможной в ней &lt;br&gt;&amp;gt; версии, вместо последней поддерживаемой собой, или уж не лезть кривыми руками &lt;br&gt;&amp;gt; куда не надо вообще, оставив все по-умолчанию, а потом, вдруг &quot;ой, &lt;br&gt;&amp;gt; а она нам незнакома, мы не знаем что с этим делать&quot;. &lt;br&gt;&amp;gt; В abi ничего не изменилось, в api тоже - константа не превратилась &lt;br&gt;&amp;gt; вдруг в long double вместо int, функция не поменяла свое поведение. &lt;br&gt;&lt;br&gt;Я всё это понимаю, но пользователю от этого не легче.&lt;br&gt;</description>
</item>

</channel>
</rss>
