Heartbleed Workaround (Fix)

Status
Für weitere Antworten geschlossen.

Danduril

Benutzer
Mitglied seit
02. Feb 2014
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

da Synology sich ja scheinbar Zeit lässt, ein Heartbleed-Fix für DSM 4.3 herauszubringen, kam mir folgende Idee:

Per ipkg befindet sich eine nicht anfällige openssl-Binary (0.9.8v) im Ordner /opt/bin. Standardmäßig genutzt wird jedoch die im Ordner /usr/syno/bin...

Wäre ein Workaround nicht einfach, die optware-openssl zu symlinken? Quasi:

Rich (BBCode):
mv /usr/syno/bin/openssl /usr/syno/bin/openssl-1.0.1e && ln -s /opt/bin/openssl /usr/syno/bin/openssl

Ich habe es nicht getestet, da ich momentan keinen Zugriff auf meine NAS habe -- aber das könnte doch hinhauen? Oder bestehen noch anderweitige Abhängigkeiten, die zu Problemen führen könnten?

Viele Grüße!
 
Mitglied seit
10. Jan 2014
Beiträge
393
Punkte für Reaktionen
0
Punkte
0
Ohne reingeguckt zu haben behaupte ich, dass es nicht funktioniert.
Sehr wahrscheinlich (mit an Sicherheit grenzender Wahrscheinlichkeit) ist openssl dynamisch gelinkt und bringt entsprechende Libraries mit.
Diese Libraries werden vom Binary selbst, aber auch von anderen Programmen (Apache, ssh, ....) benutzt.

Das Problem steckt m.W. in den Libraries, ohne Austausch der Libraries bringt das also nix.
Aber auch das ist mit Vorsicht zu geniessen, da es ggf. Inkompatibilitäten geben kann.
 

Danduril

Benutzer
Mitglied seit
02. Feb 2014
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Ja, das dachte ich mir. Allerdings hat meine Recherche ergeben, dass OpenSSL lediglich zwei Libraries verwendet:
OpenSSL provides two primary libraries: libssl and libcrypto. The libcrypto library provides the fundamental cryptographic routines used by libssl. You can however use libcrypto without using libssl.
(http://wiki.openssl.org/index.php/Libcrypto_API)

Für diese Dateien ließe sich doch analog vorgehen...?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!