|
2.2, Аноним (2), 21:25, 01/06/2020 [^] [^^] [^^^] [ответить]
| +8 +/– |
Потому что лично ты, аноним, не написал это. Только ты виноват в этом.
| |
|
|
|
|
4.8, mikhailnov (ok), 23:03, 01/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> А софт там с чем слинкован? Какой-то свой враппер?
Большинство софта слинковано с openssl, некоторый с libressl: wget c libressl, в curl собирается libcurl-libressl.so и curl-libressl дополнительно к основному варианту с openssl.
Рантайм-враппер невозможен, т.к. совместимости ABI нет, есть совместимость API, но не полная. А, например, новый Qt не собирался с libressl, интересно, как в OpenBSD и Void Linux будут выкручиваться.
Мы думали, не перевести ли Росу на libressl по умолчанию, но будет слишком много подобных сложностей на ровном месте.
| |
|
|
6.19, mikhailnov (ok), 17:30, 02/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> https://github.com/gentoo/libressl
ага, уже новую версию запатчили, когда в прошлый раз смотрел, еще не было патча. Видимо, пока что повезло и удалось просто выключить часть функционала, но с учетом того, что
> [Upstream is not willing to accept any patches for LibreSSL support]
использовать libressl в масштабах всей десктопной системы общего назначения - сомнительная идея.
| |
|
5.18, Аноним (18), 17:22, 02/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> новый Qt не собирался с libressl, интересно, как в OpenBSD
Локальные патчи для Qt для штатных пакетов в OpenBSD присутствуют, Рафаэль их потихоньку в апстрим пропихивает.
| |
|
6.20, mikhailnov (ok), 17:36, 02/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
>> новый Qt не собирался с libressl, интересно, как в OpenBSD
> Локальные патчи для Qt для штатных пакетов в OpenBSD присутствуют, Рафаэль их
> потихоньку в апстрим пропихивает.
Если там такие же патчи, как в https://github.com/gentoo/libressl/blob/master/dev-qt/qtnetwork/files/qtnetwor , то вряд ли такое возьмут в апстрим — создавать дополнительные комбинации в работе с помощью директив препроцессора (#if) мало кто хочет, т.к. такой код сложно поддерживать. LibreSSL по функционалу типа TLS 1.3 или еще чего-нибудь новенького очень вряд ли сможет идти в ногу с OpenSSL, будет догонять и отставать, как сейчас, а значит без #if обеспечивать ее поддержку будет либо невозможно, либо очень сложно, а значит ее, скорее всего, не будет и дальше.
| |
|
|
|
|
|
1.9, Аноним (9), 23:11, 01/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Добавлены регрессивные тесты на основе tlsfuzzer.
Может быть регрессионные?
| |
|