The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Результаты аудита обновлённого генератора псевдослучайных чисел OpenSSL 1.1.1

27.09.2018 18:50

Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, опубликовал результаты аудита обновлённого генератора псевдослучайных чисел, предложенного в ветке OpenSSL 1.1.1. Аудит выявил 10 проблем, негативно влияющих на качество случайных чисел, безопасность и производительность. Так как аудит проводился скоординировано с разработчиками OpenSSL, проблемы были устранены на этапе разработки и исправления вошли в финальный релиз.

  1. Главная ссылка к новости (https://ostif.org/our-review-o...)
  2. OpenNews: Значительный выпуск криптографической библиотеки OpenSSL 1.1.1
  3. OpenNews: Проект HardenedBSD возвращается с LibreSSL на OpenSSL
  4. OpenNews: Обновление OpenSSL 1.0.2k и 1.1.0d с устранением уязвимостей
  5. OpenNews: Обновление OpenSSL 1.1.0e с устранением уязвимости
  6. OpenNews: Обновление OpenSSL с устранением 14 уязвимостей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/49349-openssl
Ключевые слова: openssl
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (5) RSS
  • 1.3, Аноним (3), 19:13, 27/09/2018 [ответить]  
  • +1 +/
    > https://ostif.org/top-ostif-donors/

    интересный список, практически одни впн провайдеры.

     
     
  • 2.7, нах (?), 14:28, 28/09/2018 [^] [^^] [^^^] [ответить]  
  • +/
    ну а чего ты хотел? Эти люди зарабатывают деньги и очень зависимы от качества этого кода.

    от гугля, сам понимаешь, не дождесси...

     
     
  • 3.8, Аноним (8), 16:43, 28/09/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Но каким образом их деньги зависят от качества кода openssl?
     
     
  • 4.9, пох (?), 20:52, 28/09/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    даже подозрения о возможности утечки информации могут стоить впн-торговцу изрядной части клиентуры, ибо конкуренция на этом рыночке большая, а товарчик специфицский, да и публика пугливая.

    Учитывая что почти все они используют openvpn...

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру