記事へのコメント46

    • 注目コメント
    • 新着コメント
    riocampos2
    なるほど元ネタとしてこれがあったわけか。4/17の/.J。…ん?OpenBSDってなんぞ?|OpenBSDがOpenSSLの大掃除に着手、「OpenOpenSSL」サイトも立ち上がる | スラッシュドット・ジャパン オープンソース

    その他
    gazi4
    "OpenSSLは独自のfreelistを管理することで、脆弱性緩和策を回避し、確実に脆弱になるように書かれていたのです"あ、確かにこれ陰謀論でるわ

    その他
    mrmt
    こ れ は > “普通の malloc/free を使うようにすると動作しません。それは freelist に捨てたメモリを拾い直しても内容が同じであるという前提のコードだったからです”

    その他
    Cujo
    まだここ読んだだけだけど、openSSLの件は本当にパッチ作った当人が言うような「ハンロンの剃刀の例外」だったのだろうか、と疑問に思ってしまった。

    その他
    asakura-t
    (記事とは直接関係ない)こういう話では何故かNetBSDが出てこないのが不思議(BSD系のそれぞれの立ち位置って今どうなってるんだろ?)

    その他
    jitsu102
    http://www.openopenssl.org/

    その他
    forewind
    久々にオープンソース界隈の地図が動くのかな?:OpenBSDがOpenSSLの大掃除に着手、「OpenOpenSSL」サイトも立ち上がる | スラッシュドット・ジャパン オープンソース...

    その他
    AmaiSaeta
    うーん、OpenBSD側のやり方には感心しないなぁ。何年も前から分かってたならば、揶揄する前にコード出せよと。OSSなんだからさ。今じゃなくてその時点でさ。それだけの技術も持ち合わせていただろうに。

    その他
    hon_ya
    OpenBSD から見て Heartbleed は氷山の一角に過ぎない Submission

    その他
    ooblog
    #Heartbleed 「OpenSSLは、速度のためにセキュリティを犠牲にするオプション~それを無効にした場合のテストをしていなかったということに」

    その他
    kaionji
    OpenBSDとFreeBSDって仲悪いの?

    その他
    amino_acid9
    怒りのOpenBSD

    その他
    gnw
    freebsd

    その他
    ya--mada
    消毒班

    その他
    rx7
    OpenOpenSSL...

    その他
    SyncHack
    Theo様すげえw。そこにシビれ(ry

    その他
    tmatsuu
    カッコイイ

    その他
    TOKOROTEN
    ロックだ・・・

    その他
    prozorec
    屋上屋を重ねる

    その他
    Rinta
    往々にして残念な実装というのはあるもので、それがOSSでもあったという事。

    その他
    sona-zip
    本当なら凄い 「しかも、オプションで普通のmalloc/freeを使うようにすると動作しません。それはfreelistに捨てたメモリを拾い直しても内容が同じであるという前提のコードだったからです。」

    その他
    houyhnhm
    リファクタリングのタイミングだったのだろうかな。

    その他
    siteworkers
    なるほど

    その他
    KoshianX
    この解説読むと確かにひどいな……

    その他
    sonots
    そんなかんじだったのか > "OpenSSLはサルが書いているんだろう"

    その他
    Guro
    オープンソースの難しさ、ととらえてよいかどうか

    その他
    kaerucircus
    kaerucircus TheoじゃなくてもみんなTheoらしい物言いだし、それこそOpenBSD akaキチガイじみた潔癖野郎の本質。ただ、整理されていないコード事自体がセキュリティリスクとなる事を証明してしまったOpenSSLは不潔呼ばわりも仕方ない

    2014/04/17 リンク

    その他
    at_yasu
    ((((;゚Д゚))))ガクガクブルブル

    その他
    doublehorn93
    OpenBSDがOpenSSLの大掃除に着手、「OpenOpenSSL」サイトも立ち上がる

    その他
    nilab
    OpenBSD から見て Heartbleed は氷山の一角に過ぎない | スラッシュドット・ジャパン Submission

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    OpenBSDがOpenSSLの大掃除に着手、「OpenOpenSSL」サイトも立ち上がる | スラド オープンソース

    OpenBSDがOpenSSLの大掃除に着手しています(slashdot)。 たとえばlibssl/src/sslを見ると、CVSに罵倒...

    ブックマークしたユーザー

    • riocampos22014/04/22 riocampos2
    • dowhile2014/04/21 dowhile
    • lEDfm4UE2014/04/20 lEDfm4UE
    • tyru2014/04/19 tyru
    • mjtai2014/04/19 mjtai
    • DNPP2014/04/19 DNPP
    • rin512014/04/19 rin51
    • ultraist2014/04/18 ultraist
    • neco22b2014/04/18 neco22b
    • gazi42014/04/18 gazi4
    • YAA2014/04/18 YAA
    • shogo08092014/04/18 shogo0809
    • mrmt2014/04/18 mrmt
    • fukken2014/04/18 fukken
    • komlow2014/04/18 komlow
    • hanageman2014/04/18 hanageman
    • kazuyadesse2014/04/18 kazuyadesse
    • Cujo2014/04/18 Cujo
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む