Void Linux bali saka LibreSSL menyang OpenSSL

Pangembang distribusi Void Linux wis nyetujoni proposal sing wis dipikirake wiwit April taun kepungkur kanggo bali menyang panggunaan perpustakaan OpenSSL. Panggantos LibreSSL karo OpenSSL dijadwalake tanggal 5 Maret. Dianggep manawa owah-owahan kasebut ora bakal mengaruhi sistem pangguna sing paling akeh, nanging bakal nyederhanakake pangopènan distribusi lan bakal ngrampungake akeh masalah, contone, bakal bisa ngumpulake OpenVPN kanthi perpustakaan TLS standar (saiki, amarga kanggo masalah karo LibreSSL, paket kasebut dikompilasi karo Mbed TLS). Rega kanggo bali menyang OpenSSL bakal mandheg dhukungan kanggo sawetara paket sing disambungake menyang API OpenSSL lawas, dhukungan sing dihentikan ing cabang OpenSSL anyar, nanging disimpen ing LibreSSL.

Sadurunge, proyek Gentoo, Alpine lan HardenedBSD wis bali saka LibreSSL menyang OpenSSL. Alesan utama kanggo bali OpenSSL yaiku incompatibility sing saya tambah antarane LibreSSL lan OpenSSL, sing ndadékaké perlu kanggo nyuplai patch tambahan, pangopènan rumit lan dadi angel kanggo nganyari versi. Contone, gawe Qt nolak ndhukung LibreSSL, lan ninggalake karya ngrampungake masalah kompatibilitas kanggo pangembang distribusi, kang mbutuhake akèh karya tambahan kanggo port Qt6 nalika nggunakake LibreSSL.

Kajaba iku, jangkah pembangunan OpenSSL wis digawe cepet ing taun anyar, karo karya ekstensif rampung kanggo nambah keamanan basis kode lan nambah optimizations khusus platform hardware, lan nyedhiyani implementasine lengkap saka TLS 1.3. Nggunakake OpenSSL uga bakal ngidini dhukungan tambahan kanggo algoritma enkripsi ing sawetara paket; contone, ing Python, nalika dikompilasi karo LibreSSL, mung sawetara cipher sing diwatesi.

Source: opennet.ru

Add a comment