home.social

#libressl — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #libressl, aggregated by home.social.

  1. Diesen Donnerstag noch nichts vor und in #zurich Zuhause? Dann komm zum #ilovefreesoftwareday in der #bitwascherei
    gath.io/1QHAhMik4DJilA9hLttG7

    Mit von der Partie sind folgende Themen:
    #xournal ++ : Flexible, schnelle Notizapp.

    #libressl : OpenSSL-Fork, um die Transportverschlüsselungs zu modernisieren.

    #newpipe (English): Alternative, privatsphärewahrende & werbefreie Youtube-App.

    #GNU_Taler: Digitaler Geldbeutel, der schnelles, sicheres Bezahlen mit hohem Datenschutz ermöglicht.
    #taler

  2. Diesen Donnerstag noch nichts vor und in #zurich Zuhause? Dann komm zum #ilovefreesoftwareday in der #bitwascherei
    gath.io/1QHAhMik4DJilA9hLttG7

    Mit von der Partie sind folgende Themen:
    #xournal ++ : Flexible, schnelle Notizapp.

    #libressl : OpenSSL-Fork, um die Transportverschlüsselungs zu modernisieren.

    #newpipe (English): Alternative, privatsphärewahrende & werbefreie Youtube-App.

    #GNU_Taler: Digitaler Geldbeutel, der schnelles, sicheres Bezahlen mit hohem Datenschutz ermöglicht.
    #taler

  3. Diesen Donnerstag noch nichts vor und in #zurich Zuhause? Dann komm zum #ilovefreesoftwareday in der #bitwascherei
    gath.io/1QHAhMik4DJilA9hLttG7

    Mit von der Partie sind folgende Themen:
    #xournal ++ : Flexible, schnelle Notizapp.

    #libressl : OpenSSL-Fork, um die Transportverschlüsselungs zu modernisieren.

    #newpipe (English): Alternative, privatsphärewahrende & werbefreie Youtube-App.

    #GNU_Taler: Digitaler Geldbeutel, der schnelles, sicheres Bezahlen mit hohem Datenschutz ermöglicht.
    #taler

  4. Diesen Donnerstag noch nichts vor und in #zurich Zuhause? Dann komm zum #ilovefreesoftwareday in der #bitwascherei
    gath.io/1QHAhMik4DJilA9hLttG7

    Mit von der Partie sind folgende Themen:
    #xournal ++ : Flexible, schnelle Notizapp.

    #libressl : OpenSSL-Fork, um die Transportverschlüsselungs zu modernisieren.

    #newpipe (English): Alternative, privatsphärewahrende & werbefreie Youtube-App.

    #GNU_Taler: Digitaler Geldbeutel, der schnelles, sicheres Bezahlen mit hohem Datenschutz ermöglicht.
    #taler

  5. Diesen Donnerstag noch nichts vor und in #zurich Zuhause? Dann komm zum #ilovefreesoftwareday in der #bitwascherei
    gath.io/1QHAhMik4DJilA9hLttG7

    Mit von der Partie sind folgende Themen:
    #xournal ++ : Flexible, schnelle Notizapp.

    #libressl : OpenSSL-Fork, um die Transportverschlüsselungs zu modernisieren.

    #newpipe (English): Alternative, privatsphärewahrende & werbefreie Youtube-App.

    #GNU_Taler: Digitaler Geldbeutel, der schnelles, sicheres Bezahlen mit hohem Datenschutz ermöglicht.
    #taler

  6. I can't count how many times I've put import requests behind a warnings filter after urllib3's developers decided they can dictate what libraries the end user has.

    github.com/urllib3/urllib3/iss

    #Python #Requests #Urllib3 #OpenSSL #LibreSSL

  7. Обновился #OpenSSL до 3.4.0 и опять без полноценной нормальной поддержки #QUIC, т.е. непригодный для #HTTP/3 на серверной стороне. И, соответственно, ещё не ясно на сколько хорошо сделана клиентская часть :)
    Аж вспомнились времена, когда желая получить #curl поддерживающий нормально работу #HTTP/3 приходилось собирать его из исходников с аналогами/форками #OpenSSL.

    #HTTP/3 работает не через tcp-соединения, а использует в качестве транспорта протокол QUIC (Quick UDP Internet Connections), т.е. передаёт данные поверх udp без использования абстракций и сущностей tcp. Вот картинка про современный #HTTP

    Сам по себе #QUIC не умеет передавать данные в открытом виде, а может только через #TLS v1.3, т.е. в обязательном порядке только зашифрованные. Тем самым в QUIC используется встроенный вариант TLS 1.3 крайне близкий/схожий с #DTLS, поскольку работа протокола идёт на уровне обмена udp-пакетами, а не tcp-соединений.

    #curl может использовать разные альтернативы OpenSSL, т.к. изначально спроектирован таким образом, что не завязан именно на OpenSSL:
    Что предлагают по HTTP/3 авторы curl?
    Вот зелёным выделена комбинация библиотек, которую полагают наиболее стабильным и полноценным вариантом
    Вся загвоздка в том, что #OpenSSL пытается содержать в себе реализацию #QUIC, а не использует реализацию в виде какой-то библиотеки.

    Что получается в целом?
    Протокол #HTTP/3 реализуется через библиотеку #nghttp3.
    Необходимая реализация #QUIC через #ngtcp2.
    А для TLS используется #GnuTLS или же #wolfSSL или что-то ещё:
    The OpenSSL forks #LibreSSL, #BoringSSL, #AWS-LC and #quictls support the QUIC API that #curl works with using #ngtcp2.

    Вот из документация примеры и детали по сборке этих составляющих. Если выбрана #GnuTLS и в системе версия далёкая от свежих, то сама она довольно быстро собирается из исходников.

    В целом, вообще, про варианты добавления поддержки #HTTP/3 очень достойно расписано здесь. И есть перевод этой публикации на русском языке.

    #https #http #openssl #softwaredevelopment #lang_ru @Russia
  8. Package the Base | @bsdbcr @adventureloop

    Listen now: bsdnow.tv/533

    #FreeBSD on the RISC-V Architecture, A bit of #XENIX history, pkgbase: Official packages, recover lost text by coredumping #firefox, releases: #FuguIta 7.4 , #LibreSSL 3.8.2, #OpenSMTPD 7.4.0p0.
    Via @bsdnow

  9. I'm looking for a document that describes the reaction of OpenSSL after Heartbleed until recent years. What has happened? Redesign? Refactorings?

    Is OpenSSL 3 a designed in a better way? Or is it still the dumpster fire it once was?

    #openssl #libressl #boringssl #hearbleed

    EDIT: I'm looking for a summary, not a wealth of change logs and commits.

  10. This whole / situation is getting absurd.

    I don't have sympathy for or . However, I can understand that they had good reasons to fork OpenSSL, and that switching back today would be hard.

    I can understand projects refusing to officially declare support and rejecting workarounds. But pushing LibreSSL hate to the point of blocking implementations that don't link to OpenSSL is just horrible. Users get in the crossfire, again.

    github.com/urllib3/urllib3/iss

  11. Please donate to The OpenBSD Foundation to help them reach their goal for 2022.

    They do not only provide support for #OpenBSD, but also to related projects such as #OpenSSH, #OpenBGPD, #OpenNTPD, #OpenSMTPD, #LibreSSL, #mandoc and #rpki-client.

    Thank you! :flan_thumbs:​

    openbsdfoundation.org/

  12. 400,000 commits! Theo's right, that is a awful lot of commits by a lot of really amazing people! Congrats everyone! :flan_cool:​ :flan_cheer:​

    Nice milestone to hit just before the 6.6 release! :flan_hacker:​

    marc.info/?l=openbsd-tech&m=15

    #OpenBSD #OpenSSH #OpenSMTPD #OpenNTPD #LibreSSL #OpenBGPD #tmux

  13. youtube.com/watch?v=jwfN7S1-fR a video of Ingo' Schwartze'#s Presentation on Documentation and LibreSSL in @eurobsdcon 2018, Ingo Demonstrates as always his keen attention to detail. Im just sorry that I didnt arrive in time for the start of the Presentation #RUNBSD #mandoc #LibreSSL