LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1303|回复: 9

用 tor 的同学暂时不要升级到 openssl 0.9.8l

[复制链接]
发表于 2009-11-10 15:11:33 | 显示全部楼层 |阅读模式
openssl 0.9.8l 跟 tor 有兼容性问题,会导致 tor 0.2.1.* 无法使用。

请暂时保持在 openssl 0.9.8k 或等待 tor 新版本跟进。

我的平台是 x86_64,不知道此问题是否影响到 i686。
 楼主| 发表于 2009-11-10 15:50:39 | 显示全部楼层
http://bugs.archlinux.org/task/17088

跟前几天爆出来的 TLS 中间人攻击漏洞有关,是 tor 依赖了不安全的特性,看来只能等 tor 跟进再一并升级了。
回复 支持 反对

使用道具 举报

发表于 2009-11-10 18:54:01 | 显示全部楼层
惨了   你没说我还没注意  刚看了下  tor果然不能用了   楼主能否传个openssl 0.9.8k的pkg上来   谢了
回复 支持 反对

使用道具 举报

发表于 2009-11-10 19:22:09 | 显示全部楼层
proftp也有关于ssl的提示。
回复 支持 反对

使用道具 举报

发表于 2009-11-10 20:26:09 | 显示全部楼层
openssl gnutls 修复漏洞的速度奇快:
http://www.securityfocus.com/bid/36935

楼主,您报 bug 后,不是有人提醒您 svn trunk 和 maint-0.2.1 已修正么,速度也是奇快。

低调,低调。
回复 支持 反对

使用道具 举报

发表于 2009-11-10 20:58:53 | 显示全部楼层
楼上什么意思   能否告知如何修复bug
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-11-11 09:55:22 | 显示全部楼层
意思就是 tor 在 svn 里已经修正了,下一个版本就没问题了。所以最好的办法是等 tor 新版本出来之后连 openssl 一起升级。

openssl-0.9.8k-4-x86_64.pkg.tar.gz 要 3M,超过了附件尺寸限制。直接搜 openssl-0.9.8k-4-x86_64.pkg.tar.gz,说不定有些同步比较慢的源还有老包。实在不行给我个邮箱我发给你。 lymanrb (at) gmail (dot) com
回复 支持 反对

使用道具 举报

发表于 2009-11-11 11:44:44 | 显示全部楼层
这个源是比较旧的openssl版本:
ftp://ftp.nux.ipb.pt/pub/dists/archlinux/core/os/i686/
回复 支持 反对

使用道具 举报

发表于 2009-11-11 12:30:31 | 显示全部楼层
@lymanrb:谢谢!从楼上提供的源中提取了旧包  问题解决   同样感谢楼上同学!
回复 支持 反对

使用道具 举报

发表于 2009-11-16 13:40:14 | 显示全部楼层
谢谢楼主提醒
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表