阅读更多

6顶
0踩

开源软件
OpenSSL安全协议变得不安全(爆出“心脏出血”漏洞)后,人们开始关注这个项目的开发团队,比如Linux基金会成立一个新的项目来资助OpenSSL的开发,罗永浩将门票收入捐给OpenSSL,科技巨头们贡献补丁等等。

不过也有另起炉灶的。谷歌如今开辟了一个OpenSSL的分支,主要是为了更方便地进行自己的项目的开发,其中包含了谷歌自己定制的多个补丁。

项目地址:https://boringssl.googlesource.com/



该项目暂定名称为BoringSSL(无聊的SSL?!),谷歌工程师Adam Langley表示,该项目的目的不是用来取代OpenSSL的,谷歌团队会将BoringSSL项目的改进也贡献到OpenSSL项目中,同时也会吸收OpenSSL项目中的bug修复。

对于为何要新建一个OpenSSL分支,Adam Langley表示,谷歌之前针对OpenSSL开发的补丁,与谷歌产品的API和ABI(应用程序二进制接口)不兼容,谷歌还需要开发一套补丁的子集,以满足谷歌产品,比如Android、Chrome,现在跨多个代码库的补丁多达70个,太复杂了。因此谷歌希望能够在OpenSSL上做出重要改变,而不是反复修订。

谷歌计划先将BoringSSL用于Chromium项目中,以后可能会用到Android和其他内部产品中。

Adam Langley还表示,BoringSSL项目也不一定支持OpenSSL的API和ABI。

此外,谷歌的BoringSSL项目也会吸收LibreSSL(OpenSSL爆出心脏出血漏洞后,OpenBSD发起的一个分支版本)中的改进。目前,LibreSSL项目已经开始着手检查并改进OpenSSL中有缺陷的代码。

Via PCWorld
  • 大小: 41.8 KB
6
0
评论 共 4 条 请登录后发表评论
4 楼 realyasswl 2014-06-25 14:36
Google不要在牛逼的道路上越走越远,赶快回到竞价排名的正确道路上来
3 楼 Tyrion 2014-06-25 14:25
这名字起的。。
2 楼 kmkim 2014-06-25 09:25
名字取boring,啥含义
1 楼 freezingsky 2014-06-24 20:56
人牛逼起来就是猛,直接自己做一个。。。

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • .NET 用户身份验证

    利用各种验证控件对用户的注册信息进行验证,比如:必填信息,控制长度,规格的控制等

  • Asp.net中基于Forms验证的角色验证授权

    Asp.net中基于Forms验证的角色验证授权Asp.net的身份验证有有三种,分别是"Windows | Forms | Passport",其中又以Forms验证用的最多,也最灵活。Forms 验证方式对基于用户的验证授权提供了很好的支持,可以通过一个登录页面验证用户的身份,将此用户的身份发回到客户端的Cookie,之后此用户再访问这个web应用就会连同这个身份Cooki

  • .net 身份验证方式有哪些及原理

    Asp.net的身份验证有有三种,分别是"Windows | Forms | Passport",其中又以Forms验证用的最多,也最灵活。       Windows: 使用IIS验证方式       Forms: 使用基于窗体的验证方式       Passport: 采用Passport cookie验证模式       None: 不采用任何验证方式 1、

  • .NET8入门:7.身份验证(Cookies)

    ASP.NET Core中提供了多种身份证认证模式,几种常见的身份认证模式有以下几种。本文将详细介绍一下Cookie身份认证在ASP.NET Core中如何使用。认证模式介绍Cookie最常见的身份认证方式之一。用户登录成功后,服务器会生成一个加密的 Cookie 并发送给客户端,客户端在后续请求中携带该 Cookie 来验证用户身份。JWTJSON Web Token)是一种基于 JSON 的开放标准(RFC 7519),用于在网络上安全地传输声明。

  • C#面:ASP.NET 的身份验证方式有哪些

    C# ASP.NET 提供了多种身份验证方式,常用的有以下几种:

  • FormsAuthenticationTicket使用方式

    System.Web.Security 中 FormsAuthenticationTicket 的使用//加密数据放入Cookie中 FormsAuthenticationTicket ticket = new FormsAuthenticationTicket( version: 1, name: userId, issueDate: Date

  • 如何运用 Form 表单认证

    ASP.NET 的安全认证,共有“Windows”“Form”“Passport”“None”四种验证模式。“Windows”与“None”没有起到保护的作用,不推荐使用;“Passport”我又没用过,唉……所以我只好讲讲“Form”认证了。我打算分三部分: 第一部分 —— 怎样实现From 认证; 第二部分 —— Form 认证的实战运用; 第三部分 —— 实现单点登录(Singl

  • .NET Core环境变量和用户秘钥实现开发中的数据安全

    目录一、注入 IConfiguration二、从配置文件 appsettings.json 中获取环境变量三、从项目中获取环境变量四、用户秘钥设置环境变量 前言:有很多人将秘钥,数据库连接字符串写到项目配置文件中,并提交到源代码控制或者共享源代码控制,并在那里使用,这使得项目出现了很大的风险。 首先新建一个 ASP.NET Core 的 MVC 项目,就可以直接进行测试。 一、注入 IConfig...

  • .NET应用程序安全操作概述

    介绍此页面旨在为开发人员提供.NET安全提示。.NET Framework.NET Framework是Microsoft用于企业开发的主要平台。它是ASP.NET,Windows桌面应...

  • asp.net身份验证方式

    ASP.NET身份验证模式包括Windows、Forms(窗体)、Passport(护照)和None(无)。重点内容 Windows身份验证 常结合应用程序自定义身份验证使用使用这种身份验证模式时,ASP.NET依赖于IIS对用户进行验证,并创建一个Windows访问令牌来表示已通过验证的标识。 Passport身份验证。 使用这种身份验证模式时,ASP.NET使用Microsoft Passp

  • ASP.NET Core 2.0身份验证和授权系统揭秘

    ASP.NET Core中存在一个组件,它构成了一个魔法屏蔽,可以保护您网站的部分(或全部)免受未经授权的访问。像许多人一样,我从旅程开始就使用过这个组件,但从未理解过。它被一个巫师召唤出来,在我的网站和世界之间提供了一个神奇的屏障。当然,这不是它真正起作用的方式,但如果没有正确的知识,它也可能。 在试图弄清楚如何修复我的代码中的错误时,我碰巧在正确的Slack通道上正确地问了正确的问题。Dav...

  • ASP.NET身份验证方式

    Windows:使用Windows操作系统和NTFS文件系统验证,适合公司内部站点使用,不适合大众商业站点 Forms:利用网页向客户端发送凭证,客户端再把凭证提交给应用程序进行身份验证(使用最普遍) passport:一种单点登录标准(微软提供使用付费国内应用较少) Federated:一种单点登录标准(谷歌提供的联合验证机制) 关于Forms验证 在实际开发中应用最普遍 最

  • ASP.NET应用程序中的服务器错误(整理中)

    1、无法验证数据:     解决方法:在Page指令中设置禁止MAC(身份验证代码 ): <% @ Page EnableViewStateMac="false">    个人分析:当网页提交给本身时,服务器会通过MAC以检查视图的状态,看状态是否在客户端被更改.但这也就导至一个潜在的问题,即服务器端的状态一般保持时间很短,如果在服务器上状态消亡后再提交页面的话,就会造成MAC验证不通...

  • ASP.NET的安全模式(身份验证)

    ASP.NET安全模式根据所请求资源的类型,IIS能够自己处理请求,也可以不自己处理请求。如果资源请求一个ASPX页面,则IIS将请求经过身份验证用户(或匿名用户)的安全令牌一起传递给ASP.NET。接下来要发生的事情就取决于ASP.NET的配置。ASP.NET支持3种授权方法:Windows,Passport和Form。表示ASP.NET自己根本不执行身份验证,完全依赖于IIS身份验证。在这种情...

  • 关于ASP.NET中的身份模拟说明

     关于ASP.NET中的身份模拟说明 Asp.net默认运行的帐号在未经授权时通常是不具有对文件夹的写权限的,这时,试图进行磁盘写操作的程序将会抛出异常,例如如下代码: FileStream fsMyfile = new FileStream("c://test.txt",FileMode.Create,FileAccess.ReadWrite);byte[] bytes1

  • ASP.net的身份验证方式有哪些?分别是什么原理?

    Asp.net的身份验证有有三种,分别是"Windows | Forms | Passport",其中又以Forms验证用的最多,也最灵活。Forms 验证方式对基于用户的验证授权提供了很好的支持,可以通过一个登录页面验证用户的身份,将此用户的身份发回到客户端的Cookie,之后此用户再访问这个 web应用就会连同这个身份Cookie一起发送到服务端。服务端上的授权设置就可以根据不同目录对不同用户

  • 在ASP.NET应用程序中使用身份模拟(Impersonation)

    MSDN资源在ASP.NET应用程序中使用身份模拟(Impersonation)地址:http://www.microsoft.com/china/community/program/originalarticles/techdoc/impersonation.mspx 其他资源using System;using System.Security.Principal;u

  • 手机应用服务器错误是怎么回事,“/”应用程序中的服务器错误。这是怎么回事儿?...

    满意答案tinpn002013.12.31采纳率:53%等级:12已帮助:16821人1. 在产生错误的文件的顶部添加一条“Debug=true”指令。例如:或:2. 将以下的节添加到应用程序的配置文件中:请注意,第二个步骤将使给定应用程序中的所有文件在调试模式下进行编译;第一个步骤仅使该特定文件在调试模式下进行编译。重要事项: 以调试模式运行应用程序一定会产生内存/性能系统开销。在部署到...

Global site tag (gtag.js) - Google Analytics