LibreSSL
LibreSSL هو تطبيق مفتوح المصدر لبروتوكول أمان طبقة النقل (TLS). سُمّي التطبيق تيمنًا ببروتوكول طبقة المقابس الآمنة (SSL)، وهو البروتوكول السابق لـ TLS الذي أُزيل دعمه في الإصدار 2.3.0. قام مشروع OpenBSD بتطوير LibreSSL من OpenSSL 1.0.1g في أبريل 2014 استجابةً لثغرة Heartbleed الأمنية ، [ 6 ] [ 7 ] [ 8 ] [ 9 ] بهدف تحديث قاعدة التعليمات البرمجية ، وتحسين الأمان ، وتطبيق أفضل ممارسات التطوير . [ 10 ] [ 11 ] [ 12 ]
تاريخ
بعد اكتشاف ثغرة Heartbleed الأمنية في OpenSSL ، قام فريق OpenBSD بمراجعة قاعدة الشفرة البرمجية وقرر ضرورة إنشاء نسخة معدلة من OpenSSL لإزالة الشفرة الخطيرة. [ 6 ] تم تسجيل نطاق libressl.org في 11 أبريل 2014، وأعلن المشروع عن الاسم في 22 أبريل 2014. في الأسبوع الأول من التطوير، تم حذف أكثر من 90,000 سطر من شفرة C. [ 11 ] [ 13 ] كما تم حذف الشفرة غير المستخدمة، وإلغاء دعم أنظمة التشغيل القديمة ( مثل Classic Mac OS و NetWare و OS/2 و Windows 16-bit ) وبعض أنظمة التشغيل الأقدم ( مثل OpenVMS ). [ 14 ]
طُوِّرت مكتبة LibreSSL في البداية كبديل مُستهدف لمكتبة OpenSSL في نظام OpenBSD 5.6، ونُقلت إلى منصات أخرى بمجرد استقرار نسخة مُبسَّطة منها. [ 15 ] اعتبارًا من أبريل 2014 كان المشروع يسعى للحصول على "التزام ثابت" بتمويل خارجي. [ 13 ] في 17 مايو 2014، قدّم بوب بيك عرضًا بعنوان "LibreSSL: أول 30 يومًا، وما يخبئه المستقبل" خلال مؤتمر BSDCan لعام 2014، حيث وصف التقدم المحرز في الشهر الأول. [ 16 ] في 5 يونيو 2014، تم الكشف عن العديد من ثغرات OpenSSL. وبينما تم إخطار العديد من المشاريع مسبقًا، [ 17 ] لم يتم إخطار LibreSSL؛ واتهم ثيو دي رادت مطوري OpenSSL بتعمد حجب هذه المعلومات عن OpenBSD وLibreSSL. [ 18 ]
في 20 يونيو 2014، أنشأت جوجل نسخةً معدلةً أخرى من OpenSSL تُسمى BoringSSL ، ووعدت بتبادل الإصلاحات مع LibreSSL. [ 19 ] [ 20 ] وقد أعادت جوجل بالفعل ترخيص بعض مساهماتها بموجب ترخيص ISC ، بناءً على طلب مطوري LibreSSL. [ 19 ] [ 21 ] وفي 21 يونيو 2014، رحّب ثيو دي رادت بـ BoringSSL وعرض خططًا لجعل LibreSSL قابلةً للنقل. [ 22 ] وبدءًا من 8 يوليو، بدأ نقل الكود إلى macOS و Solaris ، [ 23 ] بينما بدأ النقل الأولي إلى Linux في 20 يونيو. [ 24 ]
اعتبارًا من عام 2021، يستخدم نظام OpenBSD مكتبة LibreSSL كمكتبة TLS الأساسية. دعم نظام Alpine Linux مكتبة LibreSSL كمكتبة TLS الأساسية لمدة ثلاث سنوات، حتى الإصدار 3.9.0 في يناير 2019. ودعم نظام Gentoo مكتبة LibreSSL حتى فبراير 2021. [ 25 ] توقف دعم مكتبة LibreSSL في الإصدار 3.10 من بايثون [ 26 ] بعد أن كان مدعومًا منذ الإصدار 3.4.3 (2015). [ 27 ]
التبني
LibreSSL هو المزود الافتراضي لبروتوكول TLS لـ:
- دراغون فلاي بي إس دي [ 28 ]
- OpenBSD [ 14 ]
- هايبربولا GNU/Linux-libre [ 29 ]
- OpenSSH على نظام التشغيل ويندوز
كان LibreSSL هو المزود الافتراضي لبروتوكول TLS لهذه الأنظمة التي تم إيقافها الآن:
LibreSSL هو مزود خدمة TLS قابل للتحديد لـ:
التغييرات
متعلق بالذاكرة
تشمل التغييرات استبدال استدعاءات الذاكرة المخصصة باستدعاءات موجودة في مكتبة قياسية (على سبيل المثال strlcpy، و callocو asprintfو reallocarrayوما إلى ذلك). [ 40 ] [ 41 ] قد تساعد هذه العملية لاحقًا في اكتشاف أخطاء تجاوز سعة المخزن المؤقت باستخدام أدوات تحليل ذاكرة أكثر تقدمًا أو من خلال مراقبة أعطال البرنامج (عبر ASLR ، واستخدام بت NX ، ومؤشرات حالة المكدس ، وما إلى ذلك).
تم أيضًا الإشارة إلى إصلاحات لحالات التحرير المزدوج المحتملة في سجلات الالتزامات الخاصة بنظام التحكم في الإصدارات (بما في ذلك التعيينات الصريحة لقيم المؤشرات الفارغة ). [ 42 ] كما تم الإشارة إلى فحوصات سلامة إضافية في سجلات الالتزامات تتعلق بضمان طول الوسائط، وتعيينات المتغيرات من غير الموقعة إلى الموقعة ، وقيم المؤشرات ، وقيم الإرجاع من الدوال.
التدابير الاستباقية
للحفاظ على ممارسات البرمجة الجيدة، تم تفعيل عدد من خيارات وأعلام المُصرّف المصممة للأمان افتراضيًا للمساعدة في رصد المشكلات المحتملة وإصلاحها مبكرًا (مثل: -Wall، -Werror، -Wextra، -Wuninitialized). كما أُجريت تحسينات على قابلية قراءة الكود لمساعدة المساهمين المستقبليين في التحقق من صحة البرنامج (مثل: KNF، المسافات البيضاء، التفاف الأسطر، إلخ). ويُسهم تعديل أو إزالة أغلفة الدوال ووحدات الماكرو غير الضرورية أيضًا في تحسين قابلية قراءة الكود ومراجعته (مثل: مراجع مكتبة تجريد الأخطاء والإدخال/الإخراج ).
أُجريت تعديلات لضمان توافق LibreSSL مع عام 2038، مع الحفاظ على قابلية نقله إلى منصات أخرى مماثلة. إضافةً إلى ذلك، أُضيفت explicit_bzeroاستدعاءات bn_clearلمنع المُصرّف من تحسينها، ولمنع المهاجمين من قراءة الذاكرة المُخصصة مسبقًا.
التشفير
أُجريت تغييرات لضمان تهيئة سليمة لأساليب توليد الأرقام العشوائية عبر استبدال ممارسات التهيئة غير الآمنة (بالاستفادة من الميزات التي توفرها النواة نفسها بشكل أصلي). [ 43 ] [ 44 ] ومن الإضافات البارزة، أضاف نظام OpenBSD دعمًا لخوارزميات أحدث وأكثر موثوقية ( تشفير تدفق ChaCha ورمز مصادقة الرسائل Poly1305 ) إلى جانب مجموعة أكثر أمانًا من المنحنيات الإهليلجية (منحنيات Brainpool من RFC 5639، تصل قوتها إلى 512 بت).
ميزات إضافية
أضاف الإصدار الأولي من LibreSSL عددًا من الميزات: خوارزمية ChaCha و Poly1305 ، ومنحنيات Brainpool و ANSSI الإهليلجية، وأنماط AES-GCM و ChaCha20-Poly1305 AEAD .
أضافت الإصدارات اللاحقة ما يلي: [ 45 ]
- 2.1.0: مفاتيح EC مؤقتة تلقائية. [ 46 ]
- 2.1.2: تطبيق arc4random المدمج على نظامي التشغيل macOS و FreeBSD. [ 47 ]
- 2.1.2: تم إعادة تصميم دعم مجموعة تشفير GOST .
- 2.1.3: دعم ALPN . [ 48 ]
- 2.1.3: دعم مجموعات التشفير SHA-256 و Camellia .
- 2.1.4: دعم TLS_FALLBACK_SCSV من جانب الخادم. [ 49 ]
- 2.1.4: certhash كبديل لبرنامج c_rehash النصي.
- 2.1.4: واجهة برمجة التطبيقات X509_STORE_load_mem لتحميل الشهادات من الذاكرة (تحسين دعم chroot).
- 2.1.4: ملفات ثنائية تجريبية لنظام التشغيل ويندوز .
- 2.1.5: تحديث بسيط يهدف بشكل أساسي إلى تحسين دعم نظام التشغيل ويندوز، ويعمل لأول مرة مع الملفات الثنائية 32 بت و 64 بت . [ 50 ]
- 2.1.6: تم الإعلان عن استقرار مكتبة libtls وتفعيلها افتراضيًا. [ 51 ]
- 2.2.0: دعم نظامي التشغيل AIX و Cygwin . [ 52 ]
- 2.2.1: إضافة EC_curve_nid2nist و EC_curve_nist2nid [ 53 ] من OpenSSL، ودعم مبدئي لنظام التشغيل Windows XP /2003.
- 2.2.2: يحدد LIBRESSL_VERSION_NUMBER، [ 54 ] تمت إضافة TLS_*methods كبديل لاستدعاءات SSLv23_*method، ودعم بناء cmake .
ميزات قديمة غير آمنة
أدى الإصدار الأولي من LibreSSL إلى تعطيل عدد من الميزات افتراضيًا. [ 14 ] وقد أُزيلت بعض التعليمات البرمجية الخاصة بهذه الميزات لاحقًا ، بما في ذلك Kerberos ، وتشفيرات التصدير الأمريكية ، وضغط TLS، ونبض DTLS ، و SSL v2 و SSL v3 .
قامت الإصدارات اللاحقة بتعطيل المزيد من الميزات:
- 2.1.1: بعد اكتشاف ثغرة POODLE الأمنية في بروتوكول SSL 3.0 القديم ، يقوم LibreSSL الآن بتعطيل استخدام SSL 3.0 افتراضيًا. [ 55 ]
- 2.1.3: التحقق من التوقيع وفقًا للمعيار GOST R 34.10-94 . [ 45 ] [ 48 ]
- 2.2.1: إزالة دعم المحرك الديناميكي و MDC-2DES [ 53 ]
- 2.2.2: إزالة SSL 3.0 من ملف openssl الثنائي، وإزالة حلول Internet Explorer 6 البديلة، ومحرك RSAX. [ 54 ]
- 2.3.0: إزالة كاملة لـ SSL 3.0 و SHA-0 و DTLS 1_BAD_VER.
إزالة الكود
أزال الإصدار الأولي من LibreSSL عددًا من الميزات التي اعتبرت غير آمنة أو غير ضرورية أو مهملة كجزء من OpenBSD 5.6.
- استجابةً لثغرة Heartbleed ، كانت وظيفة نبضات القلب [ 56 ] واحدة من أولى الميزات التي تمت إزالتها.
- تمت إزالة دعم المنصات القديمة ( نظام التشغيل Mac OS الكلاسيكي ، و NetWare ، و OS/2 ، و Windows 16 بت ).
- تمت إزالة الدعم لبعض المنصات القديمة ( OpenVMS ).
- دعم المنصات غير الموجودة، مثل big-endian i386 و amd64 . [ 57 ]
- دعم المترجمات القديمة.
- تمت إزالة محركات IBM 4758 و Broadcom ubsec و Sureware و Nuron و GOST و GMP و CSwift و CHIL و CAPI و Atalla و AEP بسبب عدم ملاءمتها للأجهزة أو اعتمادها على مكتبات غير مجانية .
- تمت إزالة مولد الأرقام العشوائية الزائفة OpenSSL (واستُبدل بتنفيذ arc4random القائم على ChaCha20 ).
- وحدات المعالجة المسبقة التي تم اعتبارها غير ضرورية أو غير آمنة أو تم إهمالها بالفعل في OpenSSL لفترة طويلة (على سبيل المثال des_old.h).
- ملفات قديمة غير ضرورية للغة التجميع ، ولغة C ، ولغة Perl (مثل برنامج Entropy Gathering Daemon).
- وظيفة MD2 و SEED .
- SSL 3.0، SHA-0، DTLS1_BAD_VER
تم حذف خوارزمية Dual EC DRBG ، التي يُشتبه في احتوائها على ثغرة أمنية ، [ 58 ] إلى جانب دعم معيار FIPS 140-2 الذي كان يتطلبها . كما أُزيلت البروتوكولات غير المستخدمة والخوارزميات غير الآمنة، بما في ذلك دعم FIPS 140-2 ، [ 59 ] وMD4 / MD5 [ 45 ] و J-PAKE ، [ 14 ] و SRP . [ 60 ]
تراكم الأخطاء
كان أحد الانتقادات الموجهة إلى OpenSSL هو كثرة الأخطاء البرمجية المفتوحة المُبلغ عنها في نظام تتبع الأخطاء والتي ظلت دون إصلاح لسنوات. ويجري الآن إصلاح الأخطاء القديمة في LibreSSL. [ 61 ]
انظر أيضاً
مراجع
- ↑ كوك، برنت (2 مايو 2017). "LibreSSL، بعد عامين تقريبًا" . InfoSec Southwest . يوتيوب . تم الاطلاع عليه في 15 سبتمبر 2018 .
- ↑ "إصدار LibreSSL 4.1.2 و 4.2.1" . 31 أكتوبر 2025. تم الاطلاع عليه في 3 نوفمبر 2025 .
- ↑ "LibreSSL" . تم الاطلاع عليه بتاريخ 14 مارس 2024 .
- ↑ "إصدارات LibreSSL" . تم الاطلاع عليه بتاريخ 14 مارس 2024 .
- ↑ "إصدارات LibreSSL" .
- 1 2 أونانجست، تيد (22 أبريل 2014). "أصول libressl" . flak . تم الاسترجاع في 24 أبريل 2014 .
- ↑ كيرنر، شون مايكل (22 أبريل 2014). "بعد ثغرة هارتبليد، يتم تفرع OpenSSL إلى LibreSSL" . eWeek . تم الاطلاع عليه بتاريخ 24 أبريل 2014 .
- ↑ "لم يعد الأمر مجرد عملية تنظيف: الإعلان عن مشروع LibreSSL" . سلاش دوت . 22 أبريل 2014. تم الاطلاع عليه بتاريخ 24 أبريل 2014 .
- ↑ م، قسطنطين (17 مايو 2014). سولسكيل (محرر). "تحديث حالة LibreSSL بعد 30 يومًا" . سلاش دوت .
- ↑ "LibreSSL" .
- 1 2 سيلتزر، لاري (21 أبريل 2014). "نظام OpenBSD يُنشئ فروعًا ويُقلّص ويُصلح OpenSSL" . يوم الصفر . ZDNet . تم الاطلاع عليه في 21 أبريل 2014 .
- ↑ هيسلر، بيتر (15 أبريل 2014). "بدأ نظام OpenBSD عملية تجريد وتنظيف شاملة لمكتبة OpenSSL" . مجلة OpenBSD . تاريخ الاسترجاع: 24 أبريل 2014 .
- 1 2 برودكين، جون (22 أبريل 2014). "يزعم مبتكر نسخة "LibreSSL" المتفرعة أن كود OpenSSL غير قابل للإصلاح" . آرس تكنيكا . تم الاطلاع عليه في 24 أبريل 2014 .
- 1 2 3 4 جاكوتو، أنطوان (1 نوفمبر 2014). "إصدار OpenBSD 5.6" . قائمة بريدية openbsd-announce . تم الاطلاع عليه بتاريخ 28 أكتوبر 2015 .
- ↑ ماكاليون، جين (22 أبريل 2014). "هارت بليد: ليبر إس إس إل يحذف شيفرة أوبن إس إس إل "غير المسؤولة"" . بي سي برو . مؤرشف من الأصل في 26 يونيو 2014. تم الاطلاع عليه في 23 أبريل 2014 .
- ↑ بيك، بوب (17 مايو 2014). "LibreSSL: أول 30 يومًا، وما يخبئه المستقبل - شرائح العرض التقديمي" . تم الاطلاع عليه بتاريخ 17 مايو 2014 .
- ↑ "ردًا على: سبعة إصلاحات أمنية لـ OpenSSL" . oss-sec (قائمة بريدية). 5 يونيو 2014. تم الاطلاع عليه في 9 يونيو 2014 .
- ↑ دي رادت، ثيو (5 يونيو 2014). "ردًا على: ثغرات جديدة في OpenSSL" . قائمة بريدية openbsd-misc . تم الاطلاع عليه في 9 يونيو 2014 .
- 1 2 لانغلي، آدم (20 يونيو 2014). "BoringSSL (20 يونيو 2014)" . Imperialviolet.org . تم الاطلاع عليه في 21 يونيو 2014 .
- ↑ غودين، دان (20 يونيو 2014). "جوجل تكشف عن نسخة مستقلة من OpenSSL تسمى "BoringSSL"" . Ars Technica . تم الاطلاع عليه بتاريخ 21 يونيو 2014 .
- ↑ سينغ، جويل (21 يونيو 2014). "OpenBSD — lib/libssl/src/crypto/evp evp_aead.c e_chacha20poly1305.c" . تم الاطلاع عليه بتاريخ 21 يونيو 2014 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ دي رادت، ثيو (21 يونيو 2014). "Boringssl وما شابه" . قائمة بريدية openbsd-tech . تم الاطلاع عليه بتاريخ 28 أكتوبر 2015 .
- ↑ بيك، بوب (8 يوليو 2014). "OpenBSD - lib/libcrypto/crypto getentropy_osx.c getentropy_solaris.c" . مؤرشف من الأصل في 22 يوليو 2014. تم الاطلاع عليه في 8 يوليو 2014 .
- ↑ بيك، بوب (20 يونيو 2014). "OpenBSD — lib/libcrypto/crypto getentropy_linux.c" .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "LibreSSL يعاني على نظام لينكس [ LWN.net ] " . lwn.net . تم الاطلاع عليه بتاريخ 6 يناير 2021 .
- ↑ "PEP 644 -- يتطلب OpenSSL 1.1.1 أو أحدث" .
- ↑ "سجل التغييرات - وثائق بايثون 3.4.10" .
- ↑ مارينو، جون. " [ نسخة تجريبية ] تحويل القاعدة لاستخدام مكتبات LibreSSL الخاصة" . تم الاطلاع عليه بتاريخ 9 نوفمبر 2018 .
- ↑ "إصدار درب التبانة v0.3" . مشروع هايبربولا. 23 سبتمبر 2019. تم الاطلاع عليه بتاريخ 23 سبتمبر 2019 .
- ↑ راو، ستيفان. "مركز وسائط OpenELEC - [ نسخة تجريبية ] إصدار OpenELEC 6.0 بيتا 2" . Openelec.tv . مؤرشف من الأصل في 26 نوفمبر 2015. تم الاطلاع عليه في 20 أغسطس 2015 .
- ↑ "تطور نظام PC-BSD إلى TrueOS" . مؤرشف من الأصل بتاريخ 16 سبتمبر 2016. تم الاطلاع عليه بتاريخ 16 سبتمبر 2016 .
- ↑ فون فانغ، مارك. "PC-BSD 10.1.2: مقابلة مع كريس مور" . مدونة PC-BSD الرسمية. مؤرشفة من الأصل في 6 سبتمبر 2015. تم الاطلاع عليها في 15 أكتوبر 2015 .
- ↑ "أضف DEFAULT_VERSIONS=ssl=XXX" . Svnweb.freebsd.org .
- ↑ "مشروع: LibreSSL - Gentoo" . Wiki.gentoo.org . مؤرشف من الأصل بتاريخ 18 أكتوبر 2016. تم الاطلاع عليه بتاريخ 17 أكتوبر 2016 .
- ^ جورني ، ميشال (5 يناير 2021). "توقف دعم LibreSSL" . www.gentoo.org . تم الاسترجاع في 30 مارس 2021 .
- ^ جورني ، ميشال (31 ديسمبر 2020). "الأخطاء 762847 - dev-libs/libressl: إزالة" . bugs.gentoo.org . تم الاسترجاع في 30 مارس 2021 .
- ^ جورني ، ميشال (28 ديسمبر 2020). " [ gentoo-dev ] [ RFC ] هل سيتم إيقاف دعم LibreSSL؟" . archives.gentoo.org . تم الاسترجاع في 30 مارس 2021 .
- ↑ "إصدار OPNsense 15.7" . OPNsense. مؤرشف من الأصل بتاريخ 21 سبتمبر 2015. تم الاطلاع عليه بتاريخ 15 أكتوبر 2015 .
- ↑ "إصدار OPNsense 22.7" . OPNsense . تم الاطلاع عليه بتاريخ 5 أغسطس 2022 .
- ↑ أور، ويليام (23 أبريل 2014). "ملخص سريع للأسبوع الماضي" . OpenSSL Valhalla Rampage . تم الاطلاع عليه بتاريخ 30 أبريل 2014 .
- ↑ "OpenBSD LibreSSL CVS Calloc Commits" . Secure.freshbsd.org .
- ↑ "التزامات OpenBSD LibreSSL CVS المزدوجة المجانية" . Secure.freshbsd.org .
- ↑ "توزيع بيانات OpenBSD LibreSSL CVS غير الآمن" . Secure.freshbsd.org .
- ↑ "توزيع نواة OpenBSD LibreSSL CVS" . Secure.freshbsd.org .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - 1 2 3 "سجل تغييرات LibreSSL المحمول" . LibreSSL. 15 أكتوبر 2021.
- ↑ بيك، بوب (12 أكتوبر 2014). "إصدار LibreSSL 2.1.0" . قائمة بريدية openbsd-announce . تاريخ الاسترجاع: 28 أكتوبر 2015 .
- ↑ بيك، بوب (9 ديسمبر 2014). "إصدار LibreSSL 2.1.2" . قائمة بريدية openbsd-announce . تاريخ الاسترجاع: 28 أكتوبر 2015 .
- 1 2 كوك، برنت (22 يناير 2015). "إصدار LibreSSL 2.1.3" . قائمة بريدية openbsd-announce . تم الاطلاع عليه بتاريخ 28 أكتوبر 2015 .
- ↑ كوك، برنت (4 مارس 2015). "إصدار LibreSSL 2.1.4" . قائمة بريدية openbsd-announce . تاريخ الاسترجاع: 28 أكتوبر 2015 .
- ↑ كوك، برنت (17 مارس 2015). "إصدار LibreSSL 2.1.5" . قائمة بريدية openbsd-announce . تاريخ الاسترجاع: 28 أكتوبر 2015 .
- ↑ كوك، برنت (19 مارس 2015). "إصدار LibreSSL 2.1.6" . قائمة بريدية openbsd-announce . تاريخ الاسترجاع: 28 أكتوبر 2015 .
- ↑ كوك، برنت (11 يونيو 2015). "إصدار LibreSSL 2.1.7 و2.2.0" . قائمة بريدية openbsd-announce . تاريخ الاطلاع: 28 أكتوبر 2015 .
- 1 2 كوك، برنت (9 يوليو 2015). "إصدار LibreSSL 2.2.1" . قائمة بريدية openbsd-announce . تم الاطلاع عليه بتاريخ 28 أكتوبر 2015 .
- 1 2 كوك، برنت (6 أغسطس 2015). "إصدار LibreSSL 2.2.2" . قائمة بريدية openbsd-announce . تم الاطلاع عليه بتاريخ 28 أكتوبر 2015 .
- ↑ بيك، بوب (16 أكتوبر 2014). "إصدار LibreSSL 2.1.1" . قائمة بريدية openbsd-tech .
- ↑ "OpenBSD LibreSSL CVS OPENSSL_NO_HEARTBEATS" .
- ↑ ميود فاللات. "إزالة دعم معالجات i386 و amd64 ذات ترتيب البايتات الكبير" . قائمة بريدية openbsd-cvs .
- ↑ بيرلروث، نيكول (10 سبتمبر 2013). "الحكومة تعلن عن خطوات لاستعادة الثقة في معايير التشفير" . صحيفة نيويورك تايمز . تم الاطلاع عليه بتاريخ 9 مايو 2014 .
- ↑ "مستقبل (أو انعدامه) وحدة كائنات FIPS الخاصة بـ LibreSSL" .
- ↑ بيك، بوب (3 أغسطس 2014). "إصدار LibreSSL 2.0.4" . قائمة بريدية openbsd-announce . تاريخ الاسترجاع: 28 أكتوبر 2015 .
- ↑ فاللات، ميود (10 نوفمبر 2014). "ردًا على: CVS: cvs.openbsd.org: src" . قائمة بريدية openbsd-cvs . تم الاطلاع بتاريخ 28 أكتوبر 2015 .
روابط خارجية
- برنامج 2014
- مكتبات لغة البرمجة C
- برامج التشفير
- برامج أمان مجانية
- برنامج مجاني مكتوب بلغة C
- أوبن بي إس دي
- تفرعات البرمجيات
- تطبيق أمان طبقة النقل
