Dus 2 man die toevallig een zo essentieel mini bugje (want technisch was het iets van een var vergeten of zo) over het hoofd zien? Best lullig als dat echt per ongeluk was, aangezien de nsa je daar snel een paar miljoen voor zou betalen...
Dus 2 man die toevallig een zo essentieel mini bugje (want technisch was het iets van een var vergeten of zo) over het hoofd zien? Best lullig als dat echt per ongeluk was, aangezien de nsa je daar snel een paar miljoen voor zou betalen...
Oh maar het wordt alweer ontkend.
http://icontherecord.tumblr.com/post...-that-nsa-knew
Sent from my iPhone using webhostingtalk mobile app
Doet me denken aan de OpenVPN fork van de overheid, die bewust OpenSSL voor PolarSSL hebben verruild, omdat die compacter en daardoor makkelijker te auditten was (of zouden ze toen al meer geweten hebben? ;))
https://openvpn.fox-it.com/background.html
Wellicht is dit ook niet de laatste bug die in OpenSSL gevonden wordt, en kan het verstandig zijn om ook voor webserver software eens naar alternatieve libraries te kijken.
Idd maxnet, OpenSSL staat ondanks het begrip "beveiliging" niet al te hoog aangeschreven voor veilig gebruik.
http://article.gmane.org/gmane.os.openbsd.misc/211963
Hier een paar alternatieven.
http://www.infoworld.com/t/encryptio...es-work-240304
Geeft in ieder geval genoeg werk. Uiteindelijk toch besloten om al die CSR's opnieuw aan te maken, certs te reïssuen, alles weer installeren. Kost je toch zomaar weer een dag uit je leven ;)