Linux E X P R E S

Facebook

Amazon má vlastní otevřenou implementaci TLS

s2n

Firma Amazon vyvíjí vlastní implementaci TLS. Má licenci Apache a tvoří ji pouhých 6000 řádků kódu.


Po odhalení chyby Heartbleed se začaly objevovat nové implementace TLS (odvozené od OpenSSL i úplně jiné), řešící problém knihovny OpenSSL s velkou nabobtnalostí a komplikovaností kódu. Jednou z nich je také knihovna s2n, kterou představila firma Amazon. Oproti více než půl milionu řádků zdrojového kódu OpenSSL je nová knihovna o dva řády menší – má jen 6000 řádků kódu.

Knihovna s2n řeší jen část funkcionality OpenSSL (proto je o tolik menší). Odpovídá knihovně označené v systému libssl, naopak nenahrazuje libcrypto. Kód je poskytován pod permisivní licencí Apache. Hlavní důvod ke vzniku s2n je integrace do služeb Amazon Web Services, která brzy proběhne. Pro uživatele těchto služeb bude změna knihovny transparentní, nic se pro ně navenek nezmění.

Diskuze (2) Nahoru