【天极软件频道消息】在OpenBSD创建OpenSSL分支LibreSSL两个月后,Google宣布创建OpenSSL分支BoringSSL。但Google不打算取代OpenSSL。
Google安全团队的Adam Langley在个人博客上说,他们使用了超过70个OpenSSL补丁,部分被接受合并到了OpenSSL主库,但大部分没有。随着Android、 Chrome和其它项目开始需要这些补丁的子集,事情日益变得复杂,要保证所有补丁在不同代码库正常工作需要太多精力。所以他们决定创建OpenSSL分支。
OpenSSL:
SSL是一种较为流行的安全加密技术,可以保护用户在网络上传输的隐私信息。当我们在访问一些安全级别较高的网站时,会看到浏览器地址栏有http://或https://,以https://访问的网站就是用SSL加密的,一般是邮件、银行等网站。在后台,通过SSL加密的数据只有接收者才能解密。即使是黑客监听了用户的对话,也只能看到一串随机字符串,无法获悉具体内容。https可以使用TLS或SSL协议,而OpenSSL则是TLS、SSL协议的开源实现,提供开发库和命令行程序。简单来说,基本上所有的https都使用了OpenSSL。
但Google不打算取代OpenSSL,使用BoringSSL的代码不能保证API或ABI的稳定性,他们会继续向OpenSSL递交bug修正,继续资助Core Infrastructure Initiative和OpenBSD基金会。
OpenBSD创始人Theo de Raadt对此表示,有选择总是好的。