Google razvija BoringSSL, OpenSSL fork za Googleove proizvode

Vesti, 23.06.2014, 08:41 AM

Google razvija BoringSSL, OpenSSL fork za Googleove proizvode

Google je započeo rad na svojoj verziji OpenSSL-a koja će se oslanjati na OpenSSL kod ali će biti prikladnija za softverske proizvode kompanije koji godinama koriste OpenSSL sa prilagođenim ispravkama.

Radni naziv projekta je BoringSSL, a njegov cilj nije da se zameni OpenSSL kao open-source projekat, objasnio je Adam Langli, Googleov inženjer softvera u tekstu objavljenom u petak na njegovom ličnom blogu.

Google će svojim promenama doprineti OpenSLL projektu i koristiti ispravke bagova tima OpenSSL projekta. Pored toga, kompanija će nastaviti da izdvaja novčana sredstva za inicijativu (Core Infrastructure Initiative) koja je pokrenuta krajem aprila i kojoj su priključile brojne kompanije, među kojima su i Facebook, Microsoft, Amazon, Cisco i druge koje su se obavezale da će u naredne tri godine priložiti po 100000 dolara godišnje na ime podrške open-source projaktima koji su od ogromnog značaja za infrastrukturu interneta. Inicijativa podržava i LibreSSL fork OpenSSL-a, čiji je razvoj počeo nakon otkrića Heartbleed baga u OpenSSL-u o kome je javnost saznala 7. aprila a koji može omogućiti hakerima da ukradu podatke ili kompromituju kriptovanu vezu.

Da bi prilagodio kriptografske funkcije OpenSSL-a, Google koristi brojne ispravke. Googleovi proizvodi kao što su Android i Chrome zahtevaju brojne ispravke, a u ovom trenutku ima više od 70 ispravki čije je održavanje u nekoliko baza kodova postalo sve teže do tačke da je jednostavnije dodati izmene iz glavnog koda u forkovanu verziju nego držati se OpenSSL-a i dodavati izmene.

Prvi rezultati promena ubrzo će biti dostupni u Chomium repozitorijumu, a plan je da se BoringSSL koristi i u Andoidu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje