FreeBSD 13 paene finita est cum hacky exsecutionem WireGuard cum licentia violationes et vulnerabilities

Ex codice basis in quo FreeBSD 13 emissio formata est, signum protocollo WireGuard VPN exsequens, iussu Netgate evolvit inconsulto cum machinis originalis WireGuard, et iam in stabilis emissiones distributionis pfSense comprehensus, improbe fuit. remotum est. Postquam codicem recensitum ab Iasone A. Donenfeld, authore archetypi WireGuard, evasit FreeBSD propositum exsecutionis WireGuard fragmentum codicis caduci fuisse, scatet quiddam redundat et GPL violans.

Exsecutio in codice cryptographiae vitia continebat catastrophica, pars protocolli WireGuard omissa est, errores ducti ad fragorem nuclei et modos securitatis praetereuntes, et buffers fixa magnitudine pro input data adhibebantur. Praesentia stipularum loco compescit quae semper "verum" revertitur, tum oblita debugging printfs cum output parametri ad encryptionem adhibito, et usus functionis somni ne genus condiciones multum de qualitate codicis dicunt.

Nonnullae partes codicis, ut crypto_xor functionis, ab exsecutione WireGuard pro Linux propositae sunt, contra licentiam GPL. Itaque, Jason Donenfield, una cum Kyle Evans et Matt Dunwoodie (auctor Portus WireGuard pro OpenBSD), munus suscepit exsequendi problematicam renovandi et, intra septimanam, totum codicem elit a Netgate conducti perfecte reposuerunt. . Mutatio versionis dimissa est ut singulas tabulas, in repositorio WireGuard projectas positas, nondum in FreeBSD comprehendit.

Interestingly initio nulla signa tribulationis erant Netgate, quae WireGuard in distributione pfSense uti posse voluit, Matthaeus Macy conduxit, qui in kernel ac retis acervo FreeBSD versatus est, cimex fixis involvit et experientiam explicandi habet. retis rectoribus operandi huius ratio. Macy data est schedula flexibilis nullis nexibus vel mediis impedimentis. Developers qui Macy convenerat dum in FreeBSD laborans eum descripserat ut programmator ingeniosus et professionalis, qui non plus errat quam alii fecit et ad reprehensionem sufficienter respondit. Quale pauperies exsecutionis WireGuard in codice FreeBSD obvenit ut illis ignotam.

Post 9 menses laboris, Macy suam exsecutionem ad caput rami addidit, qui ad XIII emissionem FreeBSD elaborandam usus est, ultimo Decembris sine complemento parem recensionis et probationis. Progressio facta est sine communicatione cum cyclis originalis WireGuard et OpenBSD et NetBSD portus. Mense Februario, Netgate WireGuard in stabili emissione pfSense 13 emissio stabilis integrata est et naviculas sclopetis innitentes incepit. Post problemata notata, signum WireGuard a pfSense remotum est.

Codex additus revelavit vulnerabilitates criticas quae in rebus 0-diebus adhibitae sunt, sed primo Netgate vulnerabilitatem exsistentiam non agnovit et evitationem oppugnationis et biantis originalis WireGuard accusare conatus est, quae suam famam negative afficiebat. Elit Portus initio petita de codice qualitate reiecta et eas auctas iudicavit, sed postquam errores demonstravit, animum intendit eo quod problema vere magni momenti est defectus propriae recognitionis codicis in FreeBSD, quia problemata per multos menses inobservata manserunt. (Repraesentatores reticularis significaverunt recognitionem publicam mense Augusto 2020 deductam esse, sed singulae tincidunt FreeBSD notarunt in Phabricator recensionem a Macy sine complemento clausam esse et cum commentis neglectis). FreeBSD Core Team respondit incidenti pollicens processuum recensionis codicem suum modernizare.

Matthaeus Macy, elaborata problematicae Portus FreeBSD, de situ explanavit dicendo magnum errorem se fecisse ab officio suscipiendo quin paratus sit ad propositum perficiendum. Macy explicat eventum per motus burnout et eventum quaestionum quae ortae sunt propter syndromam post-Covid. Eodem tempore Macy propositum non invenit obligationes quae iam suscepta erant relinquendi et consilium ad perficiendum efficere conatus est.

Macy conditio etiam recenti sententia carceris affecta est, quam accepit pro illicite tentans evincere colonos ex domo sua acquisivit qui sponte exire nolebant. Sed ipse et uxor eius trabes contignatae contignationis serratae sunt et perforata contignatione ut domum inhabitabilem efficerent, ac etiam incolas terrere conatus est, in cubicula occupata irrupit et suas res tulit (actio burgaria indicabatur). Ut responsabilitatem actionum vitarent, Macy et uxor eius in Italiam fugerunt, sed in Civitatibus Foederatis Americae extrahebantur et plus quattuor annis in carcere serviebant.

Source: opennet.ru