Ang Void Linux mibalik gikan sa LibreSSL ngadto sa OpenSSL

Giaprobahan sa mga developers sa Void Linux distribution ang usa ka proposal nga gikonsiderar sukad niadtong Abril sa miaging tuig nga mobalik sa paggamit sa OpenSSL library. Ang pag-ilis sa LibreSSL sa OpenSSL gikatakda sa Marso 5. Gituohan nga ang pagbag-o dili makaapekto sa mga sistema sa kadaghanan sa mga tiggamit, apan labi nga mapasimple ang pagpadayon sa pag-apod-apod ug masulbad ang daghang mga problema, pananglitan, mahimo’g posible ang pagtipon sa OpenVPN sa usa ka sukaranan nga librarya sa TLS (karon, tungod kay sa mga problema sa LibreSSL, ang package gihugpong sa Mbed TLS). Ang presyo sa pagbalik sa OpenSSL mao ang paghunong sa suporta alang sa pipila ka mga pakete nga nahigot sa daan nga OpenSSL API, ang suporta nga gihunong sa bag-ong mga sanga sa OpenSSL, apan gipabilin sa LibreSSL.

Kaniadto, ang mga proyekto sa Gentoo, Alpine ug HardenedBSD mibalik na gikan sa LibreSSL ngadto sa OpenSSL. Ang nag-unang hinungdan sa pagbalik sa OpenSSL mao ang nagkadako nga dili pagkaangay tali sa LibreSSL ug OpenSSL, nga misangpot sa panginahanglan sa paghatag og dugang nga mga patch, komplikado nga pagmentinar ug nagpalisud sa pag-update sa mga bersyon. Pananglitan, ang mga developer sa Qt nagdumili sa pagsuporta sa LibreSSL, ug gibilin ang trabaho sa pagsulbad sa mga problema sa pagkaangay sa mga developer sa pag-apod-apod, nga nanginahanglan daghang dugang nga trabaho sa port Qt6 kung gigamit ang LibreSSL.

Dugang pa, ang dagan sa pag-uswag sa OpenSSL mikusog sa bag-ohay nga mga tuig, nga adunay daghang trabaho nga gihimo aron mapaayo ang seguridad sa base sa code ug pagdugang mga pag-optimize nga espesipiko sa hardware, ug maghatag usa ka hingpit nga pagpatuman sa TLS 1.3. Ang paggamit sa OpenSSL magtugot usab sa gipalapdan nga suporta alang sa mga algorithm sa pag-encrypt sa pipila nga mga pakete; pananglitan, sa Python, kung giipon sa LibreSSL, limitado ra nga hugpong sa mga cipher ang gilakip.

Source: opennet.ru

Idugang sa usa ka comment