Разработчики говорят, что OpenSSL представляет собой «гору мусора», и его невозможно исправить

HeartBleed — это серьёзная уязвимость в криптографическом пакете с открытыми исходниками OpenSSL. Команда разработчиков, которая попыталась устранить её, признала своё поражение, и потому создала альтернативную версию, разветвив проект.

Heartbleed-1

Как пишет Ars Technica, группа под руководством Тео де Раадта обнаружила, что код OpenSSL представляет собой полную кашу. Вот что он говорит:

«Наша группа удалила половину ресурсов из дерева OpenSSL. Это были никому не нужные остатки кода. Опенсорсная модель полагается на людей, которые разбираются в коде. Она полагается на понимание. В этом коде нет ясности, потому, что сообщество не позаботилось об этом. Конечно, когда скапливается столько мусора, возникает культурная пропасть. Я не принимал этого решения... в нашей большой группе разработчиков оно оформилось само».

Поэтому они создали проект Libre SSL, начав разработку практически сначала. Меньше чем за неделю разработчики удалили около 90 000 строк кода на C, и это никак не повлияло на функционал (это показывает, насколько ужасной была реализация OpenSSL).



Михаил Карпов, Компьютерра





Интересные новости
Хакери Head Mare виклали дані клієнтів російського провайдера з КубаніХакери Head Mare виклали дані клієнтів російського провайдера з Кубані
Блок рекламы


Похожие новости

Anonymous говорят о взломе “Сбербанка”. РоSSия называет это “фейком”Anonymous говорят о взломе “Сбербанка”. РоSSия называет это “фейком”
Массовое использование интернета от Илона Маска в Украине пока невозможно, мешает военным - ГосспецсвязиМассовое использование интернета от Илона Маска в Украине пока невозможно, мешает военным - Госспецсвязи
Рухнувшие акции Meta утащили за собой ценные бумаги Twitter, Snap и PinterestРухнувшие акции Meta утащили за собой ценные бумаги Twitter, Snap и Pinterest
Кибератака на МТСБУ. В Госспецсвязи говорят, что реестр с персональными данными не поврежденКибератака на МТСБУ. В Госспецсвязи говорят, что реестр с персональными данными не поврежден
Развитие метавселенной будет невозможно без китайских и тайваньских подрядчиков
The Pirate Bay невозможно остановить, заявил сооснователь старейшего торрент-трекера
Facebook упал и потянул за собой основателя: Цукерберг летит из списка Forbes
Разработчики TikTok откроют доступ к своему мощному алгоритму рекомендаций сторонним компаниям
Google: индексировать весь интернет невозможно
Разработчики WordPress частично решили проблему валидности HTML
Последние новости

Подгружаем последние новости