Из OpenBSD убрали поддержку протокола Kerberos
1Иллюстрация с сайта En.Wikipedia.Org
На прошлой неделе в кодовой базе операционной системы OpenBSD был зафиксирован коммит, который убрал поддержку протокола Kerberos.
Kerberos — сетевой протокол аутентификации, являющийся методом аутентификации по умолчанию в операционных системах Microsoft Windows и поддерживаемый во многих UNIX-подобных ОС. Разработчик Рейк Флотер (Reyk Floeter), удаливший из кодовой базы OpenBSD файлы и фрагменты, связанные с реализацией Kerberos версии 5 (V), объяснил свои действия тем, что качество этого кода оставляет желать лучшего, а сами функции не пользуются большим спросом у пользователей OpenBSD.
Для лучшей иллюстрации отношения к этому коду разработчик приводит цитату Тео де Раадта (Theo de Raadt), лидера OpenBSD, от августа 2010 года: «По сути Kerberos V и OpenSSL похожи на сношающихся навозных жуков». Также Рейк отметил, что удаление поддержки Kerberos из OpenBSD «обсуждалось со многими» и получило одобрение у Тео и Хеннинга Брауэра (Henning Brauer).
Постоянная ссылка к новости: http://www.nixp.ru/news/12465.html. Дмитрий Шурупов по материалам undeadly.org.
- Apache убрали из базовой инсталляции операционной системы OpenBSD 2 17 марта 2014 г.
- LibreSSL — форк OpenSSL от проекта OpenBSD 5 3 22 апреля 2014 г.
- OpenBSD 5.6 — новая версия операционной системы 3 1 ноября 2014 г.
Вышла новая OpenBSD 6.7 — файловая система FFS2 стала дефолтной для большинства платформ
OpenBSD начали портировать на PowerPC64 2
OpenBSD 6.2: свободная ОС перешла на компилятор Clang 1
Вышла OpenBSD 6.1 с поддержкой устройств на базе 64-битной архитектуры ARM
Организация OpenBSD Foundation сообщила о перевыполнении плана сбора средств в 2016 году 1
Операционная система PC-BSD перешла в новую ОС — TrueOS 2
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
Вот же чёрт возьми.
Имхо, Kerberos был единственным открытым и рабочим вариантом single sign on. Причём работающим везде и не требующим внешнего железа типа смарт-карт.