Void Linux се враќа од LibreSSL на OpenSSL

Програмерите на дистрибуцијата Void Linux го одобрија предлогот што се разгледуваше од април минатата година за враќање на употребата на библиотеката OpenSSL. Замената на LibreSSL со OpenSSL е закажана за 5-ти март. Се претпоставува дека промената нема да влијае на системите на повеќето корисници, но значително ќе го поедностави одржувањето на дистрибуцијата и ќе реши многу проблеми, на пример, ќе овозможи да се состави OpenVPN со стандардна библиотека TLS (во моментов, поради на проблеми со LibreSSL, пакетот се компајлира со Mbed TLS). Цената за враќање на OpenSSL ќе биде прекин на поддршката за некои пакети кои се поврзани со стариот OpenSSL API, чија поддршка беше прекината во новите гранки на OpenSSL, но беше задржана во LibreSSL.

Претходно, проектите Gentoo, Alpine и HardenedBSD веќе се вратија од LibreSSL на OpenSSL. Главната причина за враќањето на OpenSSL беше зголемената некомпатибилност помеѓу LibreSSL и OpenSSL, што доведе до потреба од обезбедување дополнителни закрпи, комплицирано одржување и го отежна ажурирањето на верзиите. На пример, развивачите на Qt одбиваат да го поддржат LibreSSL, а работата за решавање на проблемите со компатибилноста ја препуштаат на развивачите на дистрибуција, што бара многу дополнителна работа за да се пренесе Qt6 кога се користи LibreSSL.

Покрај тоа, темпото на развој на OpenSSL се забрза во последниве години, со обемна работа направена за подобрување на безбедноста на базата на кодови и додавање оптимизации специфични за хардверските платформи и обезбедување целосна имплементација на TLS 1.3. Користењето OpenSSL, исто така, ќе овозможи проширена поддршка за алгоритми за шифрирање во некои пакети; на пример, во Python, кога беше компајлиран со LibreSSL, беше вклучен само ограничен сет на шифри.

Извор: opennet.ru

Додадете коментар