+ -
当前位置:首页 → 问答吧 → 用 tor 的同学暂时不要升级到 openssl 0.9.8l

用 tor 的同学暂时不要升级到 openssl 0.9.8l

时间:2009-11-10

来源:互联网

openssl 0.9.8l 跟 tor 有兼容性问题,会导致 tor 0.2.1.* 无法使用。

请暂时保持在 openssl 0.9.8k 或等待 tor 新版本跟进。

我的平台是 x86_64,不知道此问题是否影响到 i686。

作者: lymanrb   发布时间: 2009-11-10

http://bugs.archlinux.org/task/17088

跟前几天爆出来的 TLS 中间人攻击漏洞有关,是 tor 依赖了不安全的特性,看来只能等 tor 跟进再一并升级了。

作者: lymanrb   发布时间: 2009-11-10

惨了 你没说我还没注意 刚看了下 tor果然不能用了 楼主能否传个openssl 0.9.8k的pkg上来 谢了

作者: caelfish   发布时间: 2009-11-10

proftp也有关于ssl的提示。

作者: 难免有错   发布时间: 2009-11-11

openssl gnutls 修复漏洞的速度奇快:
http://www.securityfocus.com/bid/36935

楼主,您报 bug 后,不是有人提醒您 svn trunk 和 maint-0.2.1 已修正么,速度也是奇快。

低调,低调。

作者: 聚焦深空   发布时间: 2009-11-11

楼上什么意思 能否告知如何修复bug

作者: caelfish   发布时间: 2009-11-11

意思就是 tor 在 svn 里已经修正了,下一个版本就没问题了。所以最好的办法是等 tor 新版本出来之后连 openssl 一起升级。

openssl-0.9.8k-4-x86_64.pkg.tar.gz 要 3M,超过了附件尺寸限制。直接搜 openssl-0.9.8k-4-x86_64.pkg.tar.gz,说不定有些同步比较慢的源还有老包。实在不行给我个邮箱我发给你。 lymanrb (at) gmail (dot) com

作者: lymanrb   发布时间: 2009-11-11

这个源是比较旧的openssl版本:
ftp://ftp.nux.ipb.pt/pub/dists/archlinux/core/os/i686/

作者: qdzheng   发布时间: 2009-11-11

@lymanrb:谢谢!从楼上提供的源中提取了旧包 问题解决 同样感谢楼上同学!

作者: caelfish   发布时间: 2009-11-11

谢谢楼主提醒

作者: allisfree   发布时间: 2009-11-16