FreeBSD México

Comunidad Mexicana de FreeBSD

OpenBSD y un trabajo derivado, y podadito, arreglan OpenSSL

 

puflogv500X325

Esta es una traducción del siguiente sitio: http://www.zdnet.com/openbsd-forks-prunes-fixes-openssl-7000028613/

 

Resumen: Debido al anuncio de Heartbleed, un bien conocido grupo de desarrolladores de código abierto esta creando una versión más simple y limpia del dominante OpenSSL.

Por para Zero Day | 21 de Abril de 2014 — 18:39 GMT (11:39 PDT)

Miembros del proyecto OpenBSD, ya conocidos por  el sistema operativo OpenBSD y proyectos relacionados tales como OpenSSH, OpenBGPD, OpenNTPD, OpenSMTPD, estan creando un trabajo derivado del proyecto OpenSSL, que probablemente sea llamado LibreSSL. (OpenSSL y OpenBSD son proyectos completamente separados con diferente gente trabajando en ellos.)

OpenSSL es la biblioteca dominante SSL/TLS en la Internet, pero ha sufrido un daño significativo a su reputación en días recientes por el bug Heartbleed. El incidente ha revivido las críticas de OpenSSL como un proyecto mal administrado con el código fuente que es impenetrable y no documentado, y en donde si esta documentado, esta inexacto y mal documentado.

El principal esfuerzo del proyecto LibreSSL es eliminar la gran porción de código que sirve a propósitos que son de interés muy limitado o que fueron agendados por OpenSSL para eliminación pero que nunca fueron removidos realmente.

Theo de Raadt, fundador y lider de el OpenBSD y OpenSSH, le indico a ZDNet que el proyecto ya había eliminado unas 90,000 lineas de código C y 150,000 lineas de contenido. de Raadt: “Algunas de ellas son solo indentation, porque estamos intentando de hacer el código más comprensible. 99.99% de la comunidad no le interesa el soporte para VMS, y 98% no le interesa el soporte para Windows. A ellos les interesa el soporte para POSIX, de tal forma que Unix y los derivados puedan correrlo. A ellos no les interesa FIPS. El código debe ser simple. Incluso después de todos esos cambios, el código base todavía es compatible con la API. Nuestro árbol completo de ports (8700 aplicaciones) continúa compilando y trabajando, después de todos estos cambios.”

Un sitio blog llamado “OpenSSL Valhalla Rampage” que esta siguiendo el proyecto, no esta siendo administrado por el proyecto. de Raadt dijo que no sabe quién esta administrandolo y que el equipo actual de LibreSSL esta demasiado ocupado para poner un sitio web.

Topico: Seguridad

 

Sobre

Larry Seltzer ha sido reconocido desde hace mucho tiempo como un experto en tecnología, con un enfoque en tecnología móvil y seguridad en años recientes.

________________________

Nos leeremos en el siguiente artículo.

FreeBSD rulez!

Si esta información te resultó útil considera hacer una donación a mi cuenta de Bitcoin o de LiteCoin:

BTC:    37Eyuc6a9YFw3NYAWriBRdsNztjeUCjeBY

LTC:    LhyHJC2eXVCrwHKX1jnMuSHgSijW3XHX2j

_________________________

Eric De La Cruz Lugo, es Licenciado en Informática Administrativa (LIA) con especialidad en sistemas, egresado del Instituto Tecnológico y de Estudios Superiores de Occidente (ITESO), ha sido usuario de FreeBSD desde 1993 y de sistemas UNIX desde 1992, y de Linux desde 1997 (actualmente cuenta con certificación Linux+CompTIA) es profesor de asignatura de la Universidad Tecnológica Metropolitana en Mérida, Yucatán, donde administra servidores corriendo con FreeBSD que hospedan aplicaciones administrativas y la plataforma educativa en línea de la división de TIC (Tecnologías de la Información y Comunicación) de la Universidad. También brinda de forma independiente consultoría profesional a empresas e instituciones, e imparte cursos relacionados con UNIXLinux y desde luego FreeBSD!, forma parte del equipo de traducción al español del sitio bsdcertification.org, así como Proofreader y betatester de artículos de la revista BSDMag editada en Polonia, que se puede leer mensualmente en bsdmag.org,  también es astrónomo amateur y asesor externo del Planetario Arcadio Poveda Ricalde de Mérida, Yucatán y esta felizmente casado con su amada esposa Marisol Alvarez, puede ser alcanzado en: eric@freebsd.mx, eric_delacruz@yahoo.com y en eric@iteso.mx y en twitter: @COSMICBOY123)

No Responses to “OpenBSD y un trabajo derivado, y podadito, arreglan OpenSSL”

No comments have been made on this post



Leave a Reply

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

*