Artikel top billede

Google udvikler alternativ til OpenSSL: Nu kommer 'BoringSSL'

Google vil udvikle sin egen version af vigtig krypteringskode, der har fået et ordentligt drag over nakken.

Google er i fuld gang med at udvikle sin egen udgave af krypterings-softwaren OpenSSL, der bliver udviklet til at passe bedre sammen med Googles øvrige software.

Google har ellers anvendt OpenSSL i årevis til kryptering, men har

Det skyldes ikke mindst, at OpenSSL står i centrum for et af forårets helt store sikkerhedsproblemer, Heartbleed, som hackere kan anvende til at stjæle data eller kompromittere selve den krypterede forbindelse.

Det kan du læse mere om her: Advarsel efter blødende sikkerhedshul: Skift dit password til Gmail og Facebook

Hertil kommer, at der fornylig er blevet fundet nye sårbarheder i OpenSSL. Det kan du læse mere om her: Ny alarm: OpenSSL bløder igen.

Googles nye OpenSSL-lignende krypterings-alternativ har fået arbejdstitlen 'BoringSSL,' og skal erstatte OpenSSL.

Når Google er færdig med udviklingsarbejdet, vil selskabet videregive det færdige resultat til OpenSSL, der er baseret på open source.

Google har gennem årene stået bag adskillige patches til OpenSSL, men de har ikke altid været kompatible med de API'er, som Google har anvendt.

Det har betydet, at Google har været nødt til at skrive nye og særligt tilrettede patches til eksempelvis Android og Chrome, så der i dag er omkring 70 patches i OpenSSL på tværs af forskellige kode-baser.

Det betyder, at kompleksiteten pludselig er blevet ret høj.

"Derfor skifter vi til en model, hvor vi importerer ændringer fra OpenSSL fremfor at 'rebase' oven på dem," skriver Google-udvikler Adam Langley på sin blog.

Google vil også arbejde på at optage kode-ændringer fra LibreSSL, der blev etableret i kølvandet på Heartbleed af en række udviklere, der var utilfredse med OpenSSL.

Folkene bag LibreSSL har siden gennemgået OpenSSL-koden for sårbarheder og indskrevet en række forbedringer i koden.

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Manden bag kæmpe sikkerhedshul i OpenSSL: Det var ikke med vilje

Advarsel efter blødende sikkerhedshul: Skift dit password til Gmail og Facebook




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere


Skab værdi med produktkonfiguration i Dynamics 365

Deltag i dette webinar og lær, hvordan du kan skabe øget værdi gennem produktkonfiguration med Microsoft Dynamics 365 standard konfigurator og Easy Creator. Eksperter fra CGI vil dele deres indsigt i, hvordan produktkonfiguration kan optimere processer, forbedre kvalitet og øge kundetilfredshed.

05. februar 2025 | Læs mere


Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere