Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от opennews (??) on 30-Апр-18, 20:50 | ||
Проект HardenedBSD, занимающийся улучшением механизмов защиты FreeBSD и выпускающий защищённые сборки FreeBSD, сообщил (http://hardenedbsd.org/article/shawn-webb/2018-04-30/hardene...) о возвращении к использованию OpenSSL, спустя более года после миграции на LibreSSL. Как следствие возвращения на OpenSSL, в качестве NTP-сервера по умолчанию будет возвращён ISC NTP вместо OpenNTPd. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –6 +/– | |
Сообщение от Аноним (??) on 30-Апр-18, 20:50 | ||
Тоже мне безопасники. Вернулись на дырявый openssl, потому что не осилили написать патчи для портов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +3 +/– | |
Сообщение от Аноним (??) on 30-Апр-18, 20:54 | ||
если безопасность не подкреплена математикой - это шутка | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
43. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +2 +/– | |
Сообщение от Аноним (??) on 02-Май-18, 00:13 | ||
openssl - это шутка | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
16. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –6 +/– | |
Сообщение от Аноним (??) on 01-Май-18, 03:05 | ||
> Тоже мне безопасники. Вернулись на дырявый openssl, потому что не осилили написать | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
29. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +6 +/– | |
Сообщение от Аноним (??) on 01-Май-18, 15:31 | ||
> Ну блин написано - на безопасность нет ресурсов. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
32. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –5 +/– | |
Сообщение от Аноним (??) on 01-Май-18, 16:55 | ||
В отличие от этой поделки дебианом пользуется сильно больше людей, а ломать все значит превратится в такую же поделку - никому не нужную. Этим ребятам явно пофиг, либраводам пофиг, почему кому-то должно быть не пофиг на агонию престарелого бомжа. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
33. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +5 +/– | |
Сообщение от Аноним (??) on 01-Май-18, 17:17 | ||
>>> Вернулись на дырявый openssl, потому что не осилили написать патчи для портов. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –3 +/– | |
Сообщение от Аноним (??) on 01-Май-18, 17:29 | ||
> Получается, дебиану можно использовать "дырявый openssl" | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
3. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от 33333333 on 30-Апр-18, 21:17 | ||
еще один повод для меня пересобрать libressl с git pull после обновления 16.04.4 ЛТС до 18.04 :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +5 +/– | |
Сообщение от A.Stahl (ok) on 30-Апр-18, 22:09 | ||
Ещё раз собери. И ещё раз. На всякий случай. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
20. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
Сообщение от Какаянахренразница (ok) on 01-Май-18, 05:48 | ||
> после обновления 16.04.4 ЛТС до 18.04 | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
45. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
Сообщение от 1244444566 on 02-Май-18, 05:15 | ||
нет...не страшно ;) а че боятся то? вся обнова прошла как по маслу. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
5. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
Сообщение от Аноним (??) on 30-Апр-18, 22:23 | ||
выкидывание кода усложняет систему, ай да выкидыватели | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от колобок on 30-Апр-18, 22:51 | ||
Не смогли в миграцию, и только. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +2 +/– | |
Сообщение от Ivan_83 (ok) on 30-Апр-18, 22:59 | ||
Поторопился. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 30-Апр-18, 23:05 | ||
Просто к сведению: на линуксе isc-шный умеет пользоваться "подкруткой времени" в ядре и плавно его выводить на точное, ну а openntpd лупит кувалдой, как умеет, не заморачиваясь ерундой вроде монотонности системных часов. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
Сообщение от Ivan_83 (ok) on 30-Апр-18, 23:25 | ||
Я в курсе, но мне оно не критично. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +5 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 30-Апр-18, 23:59 | ||
> Просто к сведению: на линуксе isc-шный умеет пользоваться "подкруткой времени" в ядре | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
Сообщение от Аноним (??) on 01-Май-18, 03:02 | ||
Зато весь ISCшный софт являет собой пример монструозного энтерпрайзного оверинжиниринга. Наиболее эпично они конечно в BIND 10 оттянулись, но и остальной софт - очень в духе. И поэтому "радует" огромным attack surface и багодромом, кучей зависимостей, уроном для приваси и прочими характерными "прелестями". | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
22. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Аноним (??) on 01-Май-18, 09:37 | ||
Вот еще прекрасная NTP-реализация: | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
46. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Аноним (??) on 02-Май-18, 10:15 | ||
> Вот еще прекрасная NTP-реализация: | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
31. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Аноним (??) on 01-Май-18, 16:32 | ||
а когда isc-шный научится НЕ переводить время в давнее прошлое (делая невалидные взломанные сертификаты снова валидными)? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
41. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
Сообщение от YetAnotherOnanym (ok) on 01-Май-18, 19:50 | ||
В наших краях время положено спрашивать у серверов ВНИИФТРИ. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
47. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
Сообщение от Аноним (??) on 02-Май-18, 10:19 | ||
> В наших краях время положено спрашивать у серверов ВНИИФТРИ. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
49. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Аноним (??) on 02-Май-18, 23:11 | ||
> В наших краях время положено спрашивать у серверов ВНИИФТРИ. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
10. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +2 +/– | |
Сообщение от xm (ok) on 30-Апр-18, 23:22 | ||
Короче, ещё один не осилил конфиг NTP и понаписал кучу ерунды, которую даже разбирать желания нет. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
Сообщение от Ivan_83 (ok) on 30-Апр-18, 23:30 | ||
Осилил и пользовался много лет. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +2 +/– | |
Сообщение от angra (ok) on 01-Май-18, 02:33 | ||
Ты так хорошо его осилил, что даже не заметил в документации раздел ACL и пошел сразу рубить бинды? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
18. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
Сообщение от Аноним (??) on 01-Май-18, 05:10 | ||
За ACL в приложениях нужно сажать | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
19. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
Сообщение от Ivan_83 (ok) on 01-Май-18, 05:27 | ||
Если ставить игнорировать запросы - синхронизация тоже отваливается. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
28. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
Сообщение от xm (ok) on 01-Май-18, 15:03 | ||
Десятки инсталляций годами работают с NTP и без файерволов для чего надо было всего лишь поправить ntp.conf в разделе security. А последние несколько лет так и вообще его трогать нет необходимости. По-крайней мере во FreeBSD. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
40. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Ivan_83 (ok) on 01-Май-18, 19:22 | ||
Миллионы мух не могут ошибатся ага. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
42. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от xm (ok) on 01-Май-18, 20:43 | ||
Обновляться своевременно не пробовали? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
44. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –2 +/– | |
Сообщение от Ivan_83 (ok) on 02-Май-18, 01:50 | ||
На стабле сижу. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
48. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Аноним (??) on 02-Май-18, 10:26 | ||
> Софт ISC 25 лет поддерживает инфраструктуру сети, в том числе и ключевую, | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
26. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от artemrts (ok) on 01-Май-18, 13:07 | ||
О, а подскажи замену isc dhcpd, а то как то сам задумался свалить с него. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
38. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Ivan_83 (ok) on 01-Май-18, 19:05 | ||
dnsmasq или мой скрипт на перле: http://netlab.dhis.org/wiki/ru:software:perl:dhcp_server | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
27. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +4 +/– | |
Сообщение от Fyjybv755 on 01-Май-18, 13:34 | ||
> Не хочешь предоставлять точно время другим - не биндишься к интерфейсам и оно спокойно себе работает. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
39. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Ivan_83 (ok) on 01-Май-18, 19:08 | ||
А ещё на UDP сокете можно вызвать connect() и тогда он будет принимать пакеты только от одного ip:port. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
50. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 03-Май-18, 15:32 | ||
>> Не хочешь предоставлять точно время другим - не биндишься к интерфейсам и оно спокойно себе работает. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
8. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Michael Shigorin (ok) on 30-Апр-18, 23:04 | ||
> Как следствие возвращения на OpenSSL, в качестве | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –3 +/– | |
Сообщение от Бывалый on 01-Май-18, 09:32 | ||
> сложность сопровождения решения на базе LibreSSL ... большое число несовместимостей в портах | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
Сообщение от ыы on 01-Май-18, 10:19 | ||
(1) >спустя более года после миграции на LibreSSL | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Andrey Mitrofanov on 01-Май-18, 12:02 | ||
> (1) >спустя более года после миграции на LibreSSL | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
30. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Аноним (??) on 01-Май-18, 15:42 | ||
| ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |