Google產品切換到BoringSSL

jopen 9年前發布 | 4K 次閱讀 BoringSSL

去年 OpenSSL 的高危漏洞 Heartbleed 曝光之后,Google 創建了 OpenSSL 分支 BoringSSL,但表示無意取代 OpenSSL。現在,BoringSSL 已被絕大部分 Google 產品使用,包括 Chromium、 Android M 和其它 Google 產品服務。

Google 開發者 David Benjamin 說,BoringSSL 和 OpenSSL 難以在同一進程共存,它們會發生沖突。他表示,他是從一個空目錄開始創建 OpenSSL 的分支的,大量的 OpenSSL 組件都沒有并入 BoringSSL。在創建分支時 OpenSSL 有 46.8 萬行代碼,而 BoringSSL 如今也只有 20 萬行代碼。他進一步解釋了兩者在底層上的差異,包括錯誤信息、解析、隨機數生成等等。

來自: Solidot
 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!