1.1, Аноним (-), 11:13, 28/09/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
не не, нафиг, в opensuse tumbleweed одно только удаление openssl 1.0.2h просит снести пол системы. приблуда имхо только для всяких там бсд вот пущай там и живет
| |
|
2.3, pda (?), 11:43, 28/09/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Там же rpm. Надо просто правильно приготовить, чтобы пакет с либрой заменил openssl, одновременно объявляя о предоставлении его фич.
| |
|
3.4, h31 (ok), 12:29, 28/09/2016 [^] [^^] [^^^] [ответить]
| +4 +/– |
Libressl не сможет заменить openssl 1.0.2. Они несовместимы, что по API, что по ABI.
| |
|
4.6, эцсамое (?), 14:45, 28/09/2016 [^] [^^] [^^^] [ответить]
| +/– |
насколько я знаю, совместимость по API планируется.
есть ссылки для подтверждения?
| |
4.7, Аноним (-), 15:36, 28/09/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
На ABI нас рать, можно пересобрать софт. С API да, жопка.
| |
|
5.9, xm (ok), 18:56, 28/09/2016 [^] [^^] [^^^] [ответить]
| +/– |
Да там и с функционалом то же. Вон, только SNI добавили...
| |
|
6.12, Аноним (-), 19:45, 28/09/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
Они фичи заново переписывают и кричат, что оно на 95% безопаснее?
| |
|
7.15, Аноним (-), 20:18, 28/09/2016 [^] [^^] [^^^] [ответить]
| +/– |
они сперва удаляют старые фичи, потом добавляют свои с уязвимостями.
| |
7.18, xm (ok), 11:56, 29/09/2016 [^] [^^] [^^^] [ответить]
| +/– |
Так у них весь софт так. Возьмите хоть openntpd или opensmtpd. Функционал, мягко говоря, хромает, но, типа, секьюрно.
| |
|
|
9.21, xm (ok), 21:56, 30/09/2016 [^] [^^] [^^^] [ответить] | +/– | Можно ездить на велосипеде, а можно на автомобиле Так вот велосипед тоже работа... текст свёрнут, показать | |
|
|
|
|
|
|
3.14, Ilya Indigo (ok), 20:17, 28/09/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Там же rpm. Надо просто правильно приготовить, чтобы пакет с либрой заменил
> openssl, одновременно объявляя о предоставлении его фич.
К сожалению, это не единственная проблема. Нужна явная, документированная поддержка в софте.
| |
|
|
1.2, Аноним (-), 11:14, 28/09/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
когда я ее использовал на OPNSENSE были некоторые странности в работе с сайтами по https. в итоге я даже на бсдшном дистре вернул обратно обыкновенный openssl.
| |
|
2.10, xm (ok), 18:57, 28/09/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> когда я ее использовал на OPNSENSE были некоторые странности в работе с
> сайтами по https. в итоге я даже на бсдшном дистре вернул
> обратно обыкновенный openssl.
Ну так оно протокол TLS то поддерживает, мягко говоря, не полностью.
| |
|
3.11, Аноним (-), 19:28, 28/09/2016 [^] [^^] [^^^] [ответить]
| +/– |
OpenSSL поддерживает все баги для инжекта и удаленного выполнения поверх протокола TLS немного иронии.
| |
|
|
|