Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от opennews (??) on 30-Апр-18, 20:50 | ||
Проект HardenedBSD, занимающийся улучшением механизмов защиты FreeBSD и выпускающий защищённые сборки FreeBSD, сообщил (http://hardenedbsd.org/article/shawn-webb/2018-04-30/hardene...) о возвращении к использованию OpenSSL, спустя более года после миграции на LibreSSL. Как следствие возвращения на OpenSSL, в качестве NTP-сервера по умолчанию будет возвращён ISC NTP вместо OpenNTPd. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –6 +/– | |
| Сообщение от Аноним (??) on 30-Апр-18, 20:50 | ||
Тоже мне безопасники. Вернулись на дырявый openssl, потому что не осилили написать патчи для портов. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +3 +/– | |
| Сообщение от Аноним (??) on 30-Апр-18, 20:54 | ||
если безопасность не подкреплена математикой - это шутка | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 43. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +2 +/– | |
| Сообщение от Аноним (??) on 02-Май-18, 00:13 | ||
openssl - это шутка | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 16. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –6 +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 03:05 | ||
> Тоже мне безопасники. Вернулись на дырявый openssl, потому что не осилили написать | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 29. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +6 +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 15:31 | ||
> Ну блин написано - на безопасность нет ресурсов. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 32. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –5 +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 16:55 | ||
В отличие от этой поделки дебианом пользуется сильно больше людей, а ломать все значит превратится в такую же поделку - никому не нужную. Этим ребятам явно пофиг, либраводам пофиг, почему кому-то должно быть не пофиг на агонию престарелого бомжа. | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 33. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +5 +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 17:17 | ||
>>> Вернулись на дырявый openssl, потому что не осилили написать патчи для портов. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 35. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –3 +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 17:29 | ||
> Получается, дебиану можно использовать "дырявый openssl" | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 3. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от 33333333 on 30-Апр-18, 21:17 | ||
еще один повод для меня пересобрать libressl с git pull после обновления 16.04.4 ЛТС до 18.04 :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +5 +/– | |
| Сообщение от A.Stahl (ok) on 30-Апр-18, 22:09 | ||
Ещё раз собери. И ещё раз. На всякий случай. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 20. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
| Сообщение от Какаянахренразница (ok) on 01-Май-18, 05:48 | ||
> после обновления 16.04.4 ЛТС до 18.04 | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 45. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
| Сообщение от 1244444566 on 02-Май-18, 05:15 | ||
нет...не страшно ;) а че боятся то? вся обнова прошла как по маслу. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 5. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
| Сообщение от Аноним (??) on 30-Апр-18, 22:23 | ||
выкидывание кода усложняет систему, ай да выкидыватели | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от колобок on 30-Апр-18, 22:51 | ||
Не смогли в миграцию, и только. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 7. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +2 +/– | |
| Сообщение от Ivan_83 (ok) on 30-Апр-18, 22:59 | ||
Поторопился. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 30-Апр-18, 23:05 | ||
Просто к сведению: на линуксе isc-шный умеет пользоваться "подкруткой времени" в ядре и плавно его выводить на точное, ну а openntpd лупит кувалдой, как умеет, не заморачиваясь ерундой вроде монотонности системных часов. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 11. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
| Сообщение от Ivan_83 (ok) on 30-Апр-18, 23:25 | ||
Я в курсе, но мне оно не критично. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 13. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +5 +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 30-Апр-18, 23:59 | ||
> Просто к сведению: на линуксе isc-шный умеет пользоваться "подкруткой времени" в ядре | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 15. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 03:02 | ||
Зато весь ISCшный софт являет собой пример монструозного энтерпрайзного оверинжиниринга. Наиболее эпично они конечно в BIND 10 оттянулись, но и остальной софт - очень в духе. И поэтому "радует" огромным attack surface и багодромом, кучей зависимостей, уроном для приваси и прочими характерными "прелестями". | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 22. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 09:37 | ||
Вот еще прекрасная NTP-реализация: | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 46. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Аноним (??) on 02-Май-18, 10:15 | ||
> Вот еще прекрасная NTP-реализация: | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 31. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 16:32 | ||
а когда isc-шный научится НЕ переводить время в давнее прошлое (делая невалидные взломанные сертификаты снова валидными)? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 41. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
| Сообщение от YetAnotherOnanym (ok) on 01-Май-18, 19:50 | ||
В наших краях время положено спрашивать у серверов ВНИИФТРИ. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 47. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –1 +/– | |
| Сообщение от Аноним (??) on 02-Май-18, 10:19 | ||
> В наших краях время положено спрашивать у серверов ВНИИФТРИ. | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 49. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Аноним (??) on 02-Май-18, 23:11 | ||
> В наших краях время положено спрашивать у серверов ВНИИФТРИ. | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 10. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +2 +/– | |
| Сообщение от xm (ok) on 30-Апр-18, 23:22 | ||
Короче, ещё один не осилил конфиг NTP и понаписал кучу ерунды, которую даже разбирать желания нет. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 12. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
| Сообщение от Ivan_83 (ok) on 30-Апр-18, 23:30 | ||
Осилил и пользовался много лет. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 14. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +2 +/– | |
| Сообщение от angra (ok) on 01-Май-18, 02:33 | ||
Ты так хорошо его осилил, что даже не заметил в документации раздел ACL и пошел сразу рубить бинды? | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 18. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 05:10 | ||
За ACL в приложениях нужно сажать | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 19. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
| Сообщение от Ivan_83 (ok) on 01-Май-18, 05:27 | ||
Если ставить игнорировать запросы - синхронизация тоже отваливается. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 28. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
| Сообщение от xm (ok) on 01-Май-18, 15:03 | ||
Десятки инсталляций годами работают с NTP и без файерволов для чего надо было всего лишь поправить ntp.conf в разделе security. А последние несколько лет так и вообще его трогать нет необходимости. По-крайней мере во FreeBSD. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 40. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Ivan_83 (ok) on 01-Май-18, 19:22 | ||
Миллионы мух не могут ошибатся ага. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 42. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от xm (ok) on 01-Май-18, 20:43 | ||
Обновляться своевременно не пробовали? | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 44. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –2 +/– | |
| Сообщение от Ivan_83 (ok) on 02-Май-18, 01:50 | ||
На стабле сижу. | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 48. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Аноним (??) on 02-Май-18, 10:26 | ||
> Софт ISC 25 лет поддерживает инфраструктуру сети, в том числе и ключевую, | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 26. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от artemrts (ok) on 01-Май-18, 13:07 | ||
О, а подскажи замену isc dhcpd, а то как то сам задумался свалить с него. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 38. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Ivan_83 (ok) on 01-Май-18, 19:05 | ||
dnsmasq или мой скрипт на перле: http://netlab.dhis.org/wiki/ru:software:perl:dhcp_server | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 27. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +4 +/– | |
| Сообщение от Fyjybv755 on 01-Май-18, 13:34 | ||
> Не хочешь предоставлять точно время другим - не биндишься к интерфейсам и оно спокойно себе работает. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 39. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Ivan_83 (ok) on 01-Май-18, 19:08 | ||
А ещё на UDP сокете можно вызвать connect() и тогда он будет принимать пакеты только от одного ip:port. | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 50. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 03-Май-18, 15:32 | ||
>> Не хочешь предоставлять точно время другим - не биндишься к интерфейсам и оно спокойно себе работает. | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 8. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
Сообщение от Michael Shigorin (ok) on 30-Апр-18, 23:04 | ||
> Как следствие возвращения на OpenSSL, в качестве | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 21. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | –3 +/– | |
| Сообщение от Бывалый on 01-Май-18, 09:32 | ||
> сложность сопровождения решения на базе LibreSSL ... большое число несовместимостей в портах | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +1 +/– | |
| Сообщение от ыы on 01-Май-18, 10:19 | ||
(1) >спустя более года после миграции на LibreSSL | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 25. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Andrey Mitrofanov on 01-Май-18, 12:02 | ||
> (1) >спустя более года после миграции на LibreSSL | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 30. "Проект HardenedBSD возвращается с LibreSSL на OpenSSL" | +/– | |
| Сообщение от Аноним (??) on 01-Май-18, 15:42 | ||
| ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |