タグ

ブックマーク / opensource.srad.jp (2)

  • OpenBSDがOpenSSLの大掃除に着手、「OpenOpenSSL」サイトも立ち上がる | スラド オープンソース

    OpenBSDがOpenSSLの大掃除に着手しています(slashdot)。 たとえばlibssl/src/sslを見ると、CVSに罵倒と修正がひっきりなしに記録されています。 Heatbleed対策のパッチだけで満足しなかった理由は、彼らから見てHeartbleedが単なるバグや仕様の問題ではなく、セキュリティ意識の問題から産まれたものだからです。 何年も前から 「OpenSSL はサルが書いてるんだろう」と揶揄していたとおり、OpenSSL コードの品質が低いことをOpenBSD開発者たちは知っていましたが、それが意識や責任感の問題だという確信はまだなかったのかもしれません。 OpenBSD にはメモリ防護機構がありますので、Heartbleed脆弱性があっても当初、malloc.confにJオプションを付ければfree済みメモリはシュレッダーにかけられ秘密は漏れないだろうと思ったそう

    sudo_vi
    sudo_vi 2014/04/16
  • Samba 4.0.0rc1リリース | スラド オープンソース

    9月13日、Samba 4.0初のRC版(Samba 4.0.0 rc1)が日発表されました。Windows Server 2003相当のActive Directory機能やWindows Serverとの複製機能などが一番の目玉でしょうか(リリースノート)。またLDAPからKerberosDNSまで独自実装するという意気込みです。α版からDomain Controllerとして実用環境で稼働していたという触れ込みでしたが、私も是非これから試してみようと思います。開発者のMLでは早速バグ報告が上がっていますが……。

    sudo_vi
    sudo_vi 2012/09/15
  • 1