Void Linux се завръща с LibreSSL върху OpenSSL

Разработчиците на дистрибуцията Void Linux одобриха предложението, обсъждано от април миналата година, за връщане към използването на библиотеката OpenSSL. Сменянето на LibreSSL с OpenSSL е планирано за 5 март. Очаква се, че промяната няма да повлияе на системите на повечето потребители, но ще улесни значително поддръжката на дистрибуцията и ще реши много проблеми, например, ще позволи компилирането на OpenVPN със стандартната TLS библиотека (в момента, поради проблеми с LibreSSL, пакетът се компилира с Mbed TLS). Цената на връщането към OpenSSL ще бъде прекратяването на поддръжката на някои пакети, които са свързани със стария API на OpenSSL, чиято поддръжка беше спряна в новите версии на OpenSSL, но оставаше налична в LibreSSL.

По-рано проекти като Gentoo, Alpine и HardenedBSD вече преминаха от LibreSSL на OpenSSL. Основната причина за завръщането към OpenSSL бе нарастващата несъвместимост между LibreSSL и OpenSSL, което водеше до необходимостта от предоставяне на допълнителни пачове и затрудняваше поддръжката и обновяването на версиите. Например, разработчиците на Qt отказват да поддържат LibreSSL и прехвърлят работата по решаването на проблемите с несъвместимостта на разработчиците на дистрибуции, което изисква значителна допълнителна работа по портироването на Qt6 при използване на LibreSSL.

Освен това, темпът на разработка на OpenSSL в последните години се увеличи, извършена е обстойна работа по повишаване на сигурността на кодовата база и добавяне на специфични за хардуерните платформи оптимизации, осигурена е пълна реализация на TLS 1.3. Използването на OpenSSL също така ще разшири поддръжката на алгоритми за шифриране в някои пакети, например, в Python при компилиране с LibreSSL се включваше само ограничен набор от шифри.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster