<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В LibreSSL 2.0.2 устранена уязвимость, проявляющаяся на плат...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html</link>
    <description>Разработчики проекта OpenBSD выпустили (http://marc.info/?l=openbsd-announce&amp;m=140550655018712&amp;w=2) обновление  переносимой редакции пакета LibreSSL 2.0.2 (http://www.libressl.org/), в рамках которого развивается  форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. В новом выпуске устранена недоработка (https://www.agwa.name/blog/post/libressls_prng_is_unsafe_on_linux), которая может привести к серьёзным проблемам с безопасностью на платформе Linux.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема связана с особенностью реализации в LibreSSL генератора псевдослучайных чисел (PRNG), который был завязан на возможности OpenBSD и не учитывал некоторые особенности платформы Linux. В частности, LibreSSL использовал  изменение PID для отслеживания форков и инициирования переинициализации PRNG, но не учитывал, что  один 16-разрядный PID-идентификатор может быть назначен двум и более ответвляемым процессам. В Linux гарантируется, что ответвлённые дочерние процессы будут иметь всегда разные PID, но допускается, что при определён</description>

<item>
    <title>Уязвимость, устранённая в LibreSSL 2.0.2, подтолкнула к доба... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html#93</link>
    <pubDate>Tue, 22 Jul 2014 08:07:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На чём работать умеют, на то и затачивают.&lt;br&gt;&amp;gt; Прекрасно, но зачем тогда было втирать очки про портабельность? Тогда systemd - &lt;br&gt;&amp;gt; тоже вполне портабельная программа.&lt;br&gt;&lt;br&gt;Попробуйте скомпилировать и протестировать LibreSSL на своём линуксе. Есть хороший шанс, что это получится вообще без допиливания чего-либо.&lt;br&gt;&lt;br&gt;А потом сделайте то же с systemd в OpenBSD/NetBSD/MacOS X.&lt;br&gt;&lt;br&gt;И вот только после этого что-то заявляйте.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, устранённая в LibreSSL 2.0.2, подтолкнула к доба... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html#92</link>
    <pubDate>Tue, 22 Jul 2014 08:04:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ага, обещали &quot;переносимую версию&quot;, а реально все затачивают под особенности OpenBSD.&lt;br&gt;&amp;gt; На чём работать умеют, на то и затачивают.&lt;br&gt;&lt;br&gt;На самом деле, всё сделано просто: LibreSSL использует всё, что ему нужно, а если в искомой ОС (не-OpenBSD) нет каких-то возможностей, то при сборке подключается необходимая &quot;добавка&quot; кода. Таким образом имеем читаемый (ergo, понятный, ergo, менее грабельный) код и при этом хорошую переносимость. Именно таким образом организованы остальные дочерние проекты OpenBSD, и на их портабельность, вроде, особо не жалуются.&lt;br&gt;&lt;br&gt;А разработчики LibreSSL выпустили уже 2.0.3. :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, устранённая в LibreSSL 2.0.2, подтолкнула к доба... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html#91</link>
    <pubDate>Mon, 21 Jul 2014 09:30:02 GMT</pubDate>
    <description>Точно, у меня в проекте чип имеет аппаратный генератор. Вся информация - это одна строчка в описании регистра:&lt;br&gt;31:0 random_number R 0xXXXXXXXX This register contains a random 32 bit number which is&lt;br&gt;computed each time it is read.&lt;br&gt;О качестве генератора можно только догадываться.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, устранённая в LibreSSL 2.0.2, подтолкнула к доба... (Xasd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html#90</link>
    <pubDate>Sun, 20 Jul 2014 12:24:17 GMT</pubDate>
    <description>STDRND (плюс к SDTIN, STDOUT, STDERR) -- это было бы отличной идеей.&lt;br&gt;&lt;br&gt;накладных расходов это практически не добавит, а вот польза большая (куча программ используют случайные числа и чуть меньше программ -- крипографию).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, устранённая в LibreSSL 2.0.2, подтолкнула к... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html#89</link>
    <pubDate>Sun, 20 Jul 2014 06:56:26 GMT</pubDate>
    <description>да, павлуша окончательно деградировал: xasd &amp;#171;программером&amp;#187; считает. осталось теперь подвальных бомжей в интеллектуалы записать &amp;#8212; и будет совсем хорошо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, устранённая в LibreSSL 2.0.2, подтолкнула к... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html#88</link>
    <pubDate>Sun, 20 Jul 2014 06:42:26 GMT</pubDate>
    <description>молодец, чётко свой идиотизм демонстрируешь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, устранённая в LibreSSL 2.0.2, подтолкнула к... (bOOster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html#87</link>
    <pubDate>Sun, 20 Jul 2014 05:42:23 GMT</pubDate>
    <description>А PRNG можешь засунуть себе в одно место и проворачивать... Регулярно будешь замечать PSEUDORANDOM мушку&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, устранённая в LibreSSL 2.0.2, подтолкнула к... (bOOster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html#86</link>
    <pubDate>Sun, 20 Jul 2014 05:06:12 GMT</pubDate>
    <description>&amp;gt; Я одного не понимаю, как ты живешь с генератором случайных чисел от &lt;br&gt;&amp;gt; таймера CPU.. Хотя да, заметны систематические излияния гамна по /dev/random :) &lt;br&gt;&lt;br&gt; u забыл... Но недалеко ушел&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, устранённая в LibreSSL 2.0.2, подтолкнула к... (bOOster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96963.html#85</link>
    <pubDate>Sun, 20 Jul 2014 05:02:16 GMT</pubDate>
    <description>Я одного не понимаю, как ты живешь с генератором случайных чисел от таймера CPU.. Хотя да, заметны систематические излияния гамна по /dev/random :)&lt;br&gt;</description>
</item>

</channel>
</rss>
