OpenSSL открывает

  • История и развитие OpenSSL

    • OpenSSL — это проект с открытым исходным кодом, который предоставляет библиотеку для шифрования и обмена ключами. 
    • Он был создан в 1998 году и стал стандартом де-факто для безопасного обмена данными в интернете. 
    • OpenSSL был разработан для замены небезопасных протоколов SSL 1.0 и SSL 2.0. 
  • Критика и уязвимости

    • OpenSSL критиковался за отсутствие безопасности и наличие уязвимостей. 
    • Уязвимости в OpenSSL привели к множеству атак, включая Heartbleed и атаки на шифрование. 
  • Forks и обновления

    • В результате Heartbleed и других уязвимостей были созданы форки OpenSSL, такие как LibreSSL и BoringSSL. 
    • OpenSSL 3.0 был выпущен с задержкой и вызвал опасения по поводу производительности и совместимости. 
  • Проблемы совместимости и производительности

    • OpenSSL известен своей проблемой совместимости с новыми версиями, что требует адаптации программного обеспечения. 
    • Задержки в выпуске новых версий и снижение производительности в некоторых случаях вызывают беспокойство у пользователей. 
  • Учет требований пользователей и разработка QUIC

    • Были предложения по адаптации TLS для поддержки QUIC, но они были заблокированы из-за опасений изменения API. 
    • В конечном итоге сообщество решило создать QuicTLS поверх кода OpenSSL для поддержки разработки QUIC. 
    • Пересказана только часть статьи. Для продолжения перейдите к чтению оригинала. 

Полный текст статьи:

OpenSSL — Википедия

Оставьте комментарий

Прокрутить вверх