Dakons blog

Erstellt: 18. 4. 2014, 14:45
Geändert: 18. 4. 2014, 14:50

SSL-Peergroup (1)

Tags:

Ich lese unter anderem Fefes Blog, Heise und Pro-Linux. Untereinander lesen die sich auch, zumindest Heise und Fefe lesen sich offensichtlich gegenseitig, und Pro-Linux scheint auch beide zu lesen.

Nun ist Fefe jemand der gerne mal die Lesekompetenz seiner Leser prüft, indem er absichtlich falsch oder entstellend zitiert. So schätze ich auch den Link ein, den er unter dem Titel OpenBSD hat einen Audit angestoßen und der zeitigt erste Ergebnisse. veröffentlicht hat. Pro-Linux hat diesen Post offensichtlich gelesen und einen ähnlichen Artikel veröffentlicht. Was ist jetzt falsch daran?

Die ursprünglichen Kommentare der OpenBSD-Entwickler lesen sich hier in meinen Augen etwas anders, zumindest haben sie diese Lücke höchstens wiederentdeckt. Für mich sieht es so als als hätten sie den OpenSSL-spezifischen Allokator abgeschaltet und angefangen den Fallout zu fixen. So oder so werden wir wohl bald eine Version 1.0.1i sehen, die einige Dinge fixt.

Anbieterkennzeichnung