OpenSSL代替の「LibreSSL」、急ピッチで開発中

 

The OpenBSD project produces a FREE, multi-platform 4.4BSD-based UNIX-like operating system.

OpenBSDプロジェクトはOpenSSLのセキュリティ脆弱性(通称Heartbleed)が発覚して以来、OpenSSLのセキュリティ脆弱性やバグを修正する作業に取りかかり、最終的にOpenSSLからフォークした「LibreSSL」プロジェクトを発足させた。OpenBSDは今後OpenSSLをベースシステムから抜き、代わりに「LibreSSL」をTLS/SSLの実装系として採用することになる。

Heartbleedセキュリティ脆弱性が発覚する前にOpenBSDに取り込まれていたOpenSSLの実装と、現在のOpenBSD CURRENTに含まれているLibreSSLを比較すると、ソースコードのサイズで26%ほど、ソースコードの行数で30%ほど量が少なくなっている。OpenBSDプロジェクトはしばらくの間は現在の実装から不要なソースコードの削除や不要な機能の削除を進め、より見通しがよくセキュアなコードにすることを目指している。

3月31日 5月8日 減少率
ファイルおよびディレクトリ総数 3134 2504 20.10%↓
ファイルサイズ総数 12034KB 8870KB 26.29%↓
ソースコード総行数 640917 450773 29.67%↓

ファイルおよびディレクトリ総数

ファイルサイズ総数

ソースコード総行数

現在のLibreSSLはOpenBSDを対象として開発が進められているが、ある程度開発がまとまった段階でFreeBSDやLinuxといったほかのオペレーティングシステムでも利用できるポータブルバージョンが開発されるものとみられている。OpenBSDプロジェクトがサブプロジェクトで取り組んでいるセキュリティ関連のソフトウェアはほかのオペレーティングシステムでも導入される傾向があり、今後LibreSSLがTLS/SSL実装のデファクトスタンダードになるのか動向が注目される。



IT製品 "比較/検討" 情報

転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

実中研と慶大、ゲノム編集で先天性免疫不全の霊長類を作製することに成功
[15:14 7/1] テクノロジー
7月放送開始の『ウルトラマンオーブ』、早くもBlu-ray BOXの発売が決定
[15:04 7/1] ホビー
【連載】夫婦のLINE 第92回 お言葉ですが閣下
[15:00 7/1] ライフスタイル
ソニー銀行で円定期特別金利引き上げなど夏の特別企画
[14:57 7/1] マネー
中堅・中小企業にもO2Oが容易に構築できるようになった「AppGoose」
[14:53 7/1] 企業IT

求人情報