TCH (statz) | #1, Főfasz (10466) |
960 | #2d3e | ^ | Idézet | Sat, 07 Jun 2014 12:44:55 +02 |
188.36.*.* | *.catv.pool.telekom.hu |
Egy nyílt forrású, közösségi fejlesztésű cuccba? Ugyan dehogy, nincs rá szükségük. Sajnos ekkora balfaszok az OpenSSL fejlesztői, a mag és a közösség egyaránt. Más kriptográfiai cuccot kell használni, oszt ennyi. Van bőven. Mondjuk a Secure Transport amit az Apple fejleszt, vagy a SharkSSL a RealTimeLogictól, ezek komoly cégek. Az előbbi nyílt forrású, az utóbbi nem, de ezekről még nem hallottam volna, hogy lyukas lenne. A Shark a DTLS-eket nem támogatja, az ST az 1.0-ás DTLS-t igen. Vagy ott a MatrixSSL, az mindent támogat, amit kell (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2, DTLS 1.0, DTLS 1.2) és ez is nyílt forrású (a PeerSec Networks fejleszti), vagy a GNUTLS, az is támogat mindent, azt a GNU Projekt fejleszti (ez is nyílt). Vagy, megnézzük mit produkál RMS LibreSSL címszó alatt, majd ha kész lesz, bár őszintén szólva nem fűzök hozzá sok reményt, mert a LibreSSL nem egy from-scratch projekt, hanem egy OpenSSL fork, az meg szerintem reménytelen... |