Abo
  1. Foren
  2. Kommentare
  3. Software-Entwicklung
  4. Alle Kommentare zum Artikel
  5. › Verschlüsselung: OpenSSL…

Leider...

  1. Thema

Neues Thema Ansicht wechseln


  1. Leider...

    Autor: derats 26.08.16 - 12:14

    ... führt hier das schlechte Release-Management vom OpenSSL-Projekt zu deutlich mehr Kopfzerbrechen als nötig.

    Im Zuge der API-Änderungen dürfen viele Anwendungen, die sowohl OpenSSL 1.0.1 oder 1.0.2 (die nicht API-kompatibel sind), mit #ifdefs und ähnlichen schönen Sachen arbeiten, weil zwingend zu verwendende APIs nur in 1.1 erscheinen, und nicht auf 1.0.2 zurückportiert wurden.

    Ich prognostiziere, dass das den Umstieg auf 1.1 deutlich verzögern wird, leider, weil der Release durchaus sehr wichtig ist mit wichtigen Algorithmen wie Chacha20-Poly1305 oder AES-OCB und den vielen wichtigen Änderungen im SSL-Code.

  2. Re: Leider...

    Autor: RipClaw 26.08.16 - 13:22

    derats schrieb:
    --------------------------------------------------------------------------------
    > ... führt hier das schlechte Release-Management vom OpenSSL-Projekt zu
    > deutlich mehr Kopfzerbrechen als nötig.
    >
    > Im Zuge der API-Änderungen dürfen viele Anwendungen, die sowohl OpenSSL
    > 1.0.1 oder 1.0.2 (die nicht API-kompatibel sind), mit #ifdefs und ähnlichen
    > schönen Sachen arbeiten, weil zwingend zu verwendende APIs nur in 1.1
    > erscheinen, und nicht auf 1.0.2 zurückportiert wurden.
    >
    > Ich prognostiziere, dass das den Umstieg auf 1.1 deutlich verzögern wird,
    > leider, weil der Release durchaus sehr wichtig ist mit wichtigen
    > Algorithmen wie Chacha20-Poly1305 oder AES-OCB und den vielen wichtigen
    > Änderungen im SSL-Code.

    Wenn du eine Version 1.0.2 haben willst mit Chacha20 und Poly1305 dann wirst du hier fündig:

    [github.com]

    Die Anpassungen an die Version 1.1.0 werden übrigens nicht unbedingt jetzt gestartet sondern das wurde teilweise schon vor Monaten begonnen:

    [trac.nginx.org]
    [www.gossamer-threads.com]



    1 mal bearbeitet, zuletzt am 26.08.16 13:26 durch RipClaw.

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Technische Universität Darmstadt, Darmstadt
  2. Athmer oHG, Arnsberg-Müschede
  3. Vorwerk Services GmbH, Wuppertal
  4. Universität der Bundeswehr München, Neubiberg

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 141,90€ inkl. Versand von Cyberport
  2. (u. a. Rambo Trilogy Blu-ray, Robin Hood Steelbook Edition Blu-ray, Ballon Blu-ray)
  3. 99€ (Vergleichspreis 113,85€)
  4. (u. a. Total War Warhammer 12,50€, Rome II Emperor Edition 11€, Attila 8,99€)


Haben wir etwas übersehen?

E-Mail an news@golem.de


EUV-Halbleiterfertigung: Wie Chips aus Plasma-Fladen entstehen
EUV-Halbleiterfertigung
Wie Chips aus Plasma-Fladen entstehen

Weder ist das Nanometer-Rennen vorbei noch Moore's Law tot: Mit extrem ultravioletter Belichtung entsteht die nächste Generation von CPUs, GPUs und weiteren Chips. Von 5G-Smartphones bis zu Cloud-Servern wäre das ohne deutsche Laser und Spiegel und niederländische Systeme nicht möglich.
Ein Bericht von Marc Sauter

  1. Chipmaschinen-Ausrüster ASML widerspricht chinesischer Spionage
  2. NXE:3400C ASML macht Rekordumsatz dank EUV-Systemen

Elektromobilität: Wie sinnvoll ist die Förderung von Plugin-Hybriden?
Elektromobilität
Wie sinnvoll ist die Förderung von Plugin-Hybriden?

Wegen der geringen Reichweite von Elektroautos sind Plugin-Hybride für viele Fahrer eine Alternative. Obwohl die Bundesregierung deren Umweltnutzen nicht einschätzen kann, will sie an der Förderung festhalten.
Eine Analyse von Friedhelm Greis

  1. Himo C16 Xiaomi bringt E-Mofa mit zwei Sitzplätzen für rund 330 Euro
  2. ADAC-Test Hohe Zusatzkosten bei teuren Wallboxen möglich
  3. Elektroroller E-Scooter sollen in Berlin nicht mehr auf Gehwegen parken

Mobile Payment: Mit QR-Code-Kooperation zum europäischen Standard
Mobile Payment
Mit QR-Code-Kooperation zum europäischen Standard

Die Mobile Wallet Collaboration will ein einheitliches QR-Format als technische Grundlage für ein vereinfachtes Handling etablieren. Die Allianz aus sechs europäischen Bezahldiensten und Alipay aus China ist eine ernstzunehmende Konkurrenz für Google, Apple, Facebook, Amazon.
Von Sabine T. Ruh


    1. Falsche Wartezeiten: Bräustüberl versus Google
      Falsche Wartezeiten
      Bräustüberl versus Google

      Gäste loben bei den Google-Bewertungen die schnelle Bedienung im Bräustüberl Tegernsee - trotzdem gab Google teils lange Wartezeiten an. In dem Fall, der nun vor Gericht verhandelt wird, geht es aber auch um eine grundsätzliche Rechtsfrage.

    2. iPhone und Co.: Apple Stores sollen wieder bessere Kundenbetreuung bieten
      iPhone und Co.
      Apple Stores sollen wieder bessere Kundenbetreuung bieten

      Wer einmal in einem Apple Store war, wird das Bild kennen: Dutzende Tische mit iPhones, iPads und PCs, dazwischen manchmal Hunderte Ladenbesucher - und zwischendrin versteckt die Mitarbeiter. Für Kunden soll es künftig in Apples Läden einfacher sein, Hilfe und Beratung zu erhalten.

    3. npm: Entwickler von beliebtem Open-Source-Tool integriert Werbung
      npm
      Entwickler von beliebtem Open-Source-Tool integriert Werbung

      "Die Sponsorenschaft finanziert direkt unsere Wartungsarbeitszeit": Die Entwickler von npm führen mit der Version "standard 14" Werbebanner ein. Einige Nutzer verstehen die Entscheidung, viele andere halten die Idee für falsch.


    1. 11:26

    2. 11:16

    3. 11:06

    4. 10:35

    5. 10:28

    6. 10:11

    7. 09:50

    8. 07:40