وائڊ لينڪس LibreSSL کان OpenSSL ڏانهن واپسي

وائڊ لينڪس ڊويزن جي ڊولپرز هڪ تجويز جي منظوري ڏني آهي جيڪا اوپن ايس ايس ايل لائبريري جي استعمال ڏانهن واپسي لاءِ گذريل سال اپريل کان غور هيٺ آهي. OpenSSL سان LibreSSL جي بدلي 5 مارچ تي مقرر ڪئي وئي آھي. اهو فرض ڪيو ويو آهي ته تبديلي اڪثر صارفين جي سسٽم تي اثر انداز نه ڪندي، پر تقسيم جي سار سنڀال کي خاص طور تي آسان بڻائي ڇڏيندو ۽ ڪيترن ئي مسئلن کي حل ڪندو، مثال طور، اهو ممڪن ٿيندو OpenVPN کي معياري TLS لائبريري سان گڏ ڪرڻ (في الحال، سبب LibreSSL سان مسئلن لاء، پيڪيج Mbed TLS سان گڏ ڪيو ويو آهي). OpenSSL ڏانهن واپسي جي قيمت ڪجهه پيڪيجز جي حمايت جي خاتمي هوندي جيڪي پراڻي OpenSSL API سان ڳنڍيل آهن، جن جي حمايت OpenSSL جي نئين شاخن ۾ بند ڪئي وئي، پر LibreSSL ۾ برقرار رکيو ويو.

اڳي، Gentoo، Alpine ۽ HardenedBSD منصوبا اڳ ۾ ئي LibreSSL کان OpenSSL ڏانهن واپس آيا آهن. OpenSSL جي واپسي جو بنيادي سبب LibreSSL ۽ OpenSSL جي وچ ۾ وڌندڙ عدم مطابقت هئي، جنهن جي ڪري اضافي پيچ جي فراهمي جي ضرورت، پيچيده سار سنڀال ۽ ورزن کي اپڊيٽ ڪرڻ ڏکيو ٿي ويو. مثال طور، Qt ڊولپر LibreSSL کي سپورٽ ڪرڻ کان انڪار ڪن ٿا، ۽ مطابقت جي مسئلن کي حل ڪرڻ جو ڪم ڊسٽريبيوشن ڊولپرز کي ڇڏي ڏين ٿا، جن کي LibreSSL استعمال ڪرڻ وقت Qt6 پورٽ ڪرڻ لاءِ تمام گهڻو اضافي ڪم ڪرڻ جي ضرورت آهي.

ان کان علاوه، اوپن ايس ايس ايل جي ترقي جي رفتار تازو سالن ۾ تيز ٿي وئي آهي، ڪوڊ بيس جي سيڪيورٽي کي بهتر ڪرڻ ۽ هارڊويئر پليٽ فارم جي مخصوص اصلاحن کي شامل ڪرڻ لاءِ وسيع ڪم ڪيو ويو آهي، ۽ TLS 1.3 جو مڪمل نفاذ مهيا ڪيو ويو آهي. OpenSSL استعمال ڪرڻ پڻ اجازت ڏيندو ته وڌايل سپورٽ لاءِ انڪرپشن الگورٿمز لاءِ ڪجهه پيڪيجز؛ مثال طور، پٿون ۾، جڏهن LibreSSL سان گڏ ڪيو ويو، صرف هڪ محدود سيٽ سائفرز شامل ڪيو ويو.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو