KultureGeek Internet BoringSSL, l’OpenSSL sans ennuis pour Google ?

BoringSSL, l’OpenSSL sans ennuis pour Google ?

12 Mar. 2014 • 21:26
0

L’affaire Heartbleed aura pointé du doigt sous un jour peu enviable l’OpenSSL, l’implémentation libre des protocoles SSL et TLS. Accusé d’être porteur d’une immense faille ayant potentiellement touché des centaines de milliers de serveurs, l’OpenSSL a perdu beaucoup de son aura héritée du libre, et qui le désignait comme l’un des boucliers de la sécurité d’internet, le protocole étant souvent utilisé lors de la validation de donnée bancaire ou pour des achats sur la toile. Actant les soucis de gestion et de support de ce bout de code devenu au fil du temps très complexe, Google s’est donc décidé à forker l’OpenSSL d’origine pour se tailler sur mesure un gestionnaire de protocole réseau adapté à ses propres solutions.

th_https

Visiblement, ce projet interne de refonte de l’OpenSSL initial n’enchante pas les équipes qui en ont la charge chez Google, qui l’ont même rebaptisé pour l’occasion BoringSSL (littéralement SSL ennuyeux), ce qui a au moins le mérite d’être parfaitement clair. L’on se doute bien sûr que ce nom ne sera que temporaire, d’autant plus que BoringSSL doit intégrer la prochaine mouture de Chrome, suivi par la suite d’Android. Interrogé sur le sujet, le cryptologue de chez Google Adam Langley a tenu à préciser que BoringSSL n’était pas destiné à remplacer l’actuel OpenSSL, mais servirait surtout en interne, pour les seules solutions de Google.

Afin de rendre son implémentation la plus performante possible, BoringSSL se verrait aussi doté de toutes les améliorations apportées déjà à LibreSSL, un autre « fork » d’OpenSSL. Au final,tout ce remue-ménage devrait profiter en retour à OpenSSL, le nettoyage du code dans les versions « forkées » mâchant aussi le travail pour des prochaines mises à jour plus « carrées », et dans l’esprit de l’OpenSSL initial.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Reddit Logo

Reddit attaque en justice Perplexity pour l’exploitation illégale de ses données

23 Oct. 2025 • 11:15
0 Hors-Sujet

Reddit vient de déposer une plainte contre Perplexity, SerApi, OxyLab et AWMProxy, des sociétés accusées d’avoir...

Orange Logo

Rachat de SFR : Orange dit qu’il n’y a « aucune certitude qu’un accord sera trouvé »

23 Oct. 2025 • 10:12
0 Mobiles / Tablettes

Orange maintient le cap sur le rachat de SFR, avec l’opérateur jugeant que cette consolidation est indispensable, malgré un premier...

cearveau intelligence artificielle

Superintelligence : Meta supprime des centaines de postes… tout en continuant à recruter

23 Oct. 2025 • 9:45
0 Hors-Sujet

Meta a annoncé aujourd’hui la suppression d’environ 600 postes au sein de son entité dédiée à...

Spotify Logo

Spotify crashe pour de nombreux utilisateurs Android

22 Oct. 2025 • 20:56
0 Applications

De nombreux utilisateurs de Spotify sur Android signalent que l’application devient inutilisable lorsqu’ils sont connectés en Wi-Fi. Si...

GAFAM

Apple, Google, Amazon… les députés approuvent une « taxe GAFAM »

22 Oct. 2025 • 19:23
5 Hors-Sujet

Les députés de la commission des Finances ont approuvé aujourd’hui une mesure visant les géants américains de la...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site