image

OpenSSL wijst gebruikers nogmaals op naderende einde support versie 1.1.1

vrijdag 16 juni 2023, 12:08 door Redactie, 4 reacties

OpenSSL heeft gebruikers nogmaals gewezen op het naderende einde van de support van versie 1.1.1. Vanaf 11 september ontvangt deze versie namelijk geen beveiligingsupdates meer. Gebruikers wordt aangeraden om te upgraden naar OpenSSL 3.0 of OpenSSL 3.1. Deze versies worden respectievelijk tot 7 september 2026 en 14 maart 2025 ondersteund.

OpenSSL behoort tot de meestgebruikte software voor het versleutelen van internetverbindingen. Websites maken er bijvoorbeeld gebruik van om het verkeer van en naar bezoekers te versleutelen. Kwetsbaarheden in OpenSSL kunnen zeer grote gevolgen voor het internet hebben, zo heeft de Heartbleed Bug in het verleden aangetoond.

Naast de normale releases werkt OpenSSL ook met Long Term Support (LTS) releases. Die kunnen vijf jaar lang op beveiligingsupdates rekenen. OpenSSL 1.1.1 was een LTS-release die op 11 september 2018 verscheen. Op 11 september 2023 stopt de ondersteuning. OpenSSL 3.0 is ook een LTS-release en wordt daardoor langer ondersteund dan versie 3.1.

"Als je OpenSSL 1.1.1 hebt verkregen via je OS-leverancier (bijvoorbeeld via .rpm of .deb packages) of een andere derde partij, dan kan de supportperiode die je van hen kunt verwachten verschillen van degene die het OpenSSL Project zelf biedt", aldus Tame Dale van het OpenSSL Project, die gebruikers adviseert om in deze gevallen contact met de leverancier of derde partij op te nemen. Gebruikers die de software via de website van OpenSSL downloaden krijgen het advies om naar een nieuwere versie te upgraden voordat versie 1.1.1 end-of-life is.

Een andere optie is het afsluiten van een betaald onderhoudscontract. Daarbij krijgen organisaties ook na de end of life datum van OpenSSL 1.1.1 nog beveiligingsupdates voor deze versie. Het is echter onbekend hoelang OpenSSL deze updates blijft aanbieden. Het ontwikkelteam zegt dit te blijven doen zolang het commercieel houdbaar is.

Reacties (4)
16-06-2023, 17:43 door Anoniem
da's veel iot apparatuur waar je als normale gebruiker amper controle op hebt
17-06-2023, 12:12 door Anoniem
Een andere optie is het afsluiten van een betaald onderhoudscontract
Wat mij steeds verbaast is dat managers bereid zijn om heel veel te betalen voor support en licenties voor gesloten software maar voor open software moet het allemaal gratis zijn, terwijl iedereen weet dat "free" niet hetzelfde is al gratis.
17-06-2023, 14:45 door Anoniem
Door Anoniem:
Een andere optie is het afsluiten van een betaald onderhoudscontract
Wat mij steeds verbaast is dat managers bereid zijn om heel veel te betalen voor support en licenties voor gesloten software maar voor open software moet het allemaal gratis zijn, terwijl iedereen weet dat "free" niet hetzelfde is al gratis.
Misschien omdat de voorstanders dat gratis argument altijd gebruiken?
18-06-2023, 12:04 door Anoniem
Door Anoniem:
Door Anoniem:
Een andere optie is het afsluiten van een betaald onderhoudscontract
Wat mij steeds verbaast is dat managers bereid zijn om heel veel te betalen voor support en licenties voor gesloten software maar voor open software moet het allemaal gratis zijn, terwijl iedereen weet dat "free" niet hetzelfde is al gratis.
Misschien omdat de voorstanders dat gratis argument altijd gebruiken?

Nee hoor, de voorstanders van FOSS gebruiken dat gratis argument helemaal niet, het zijn de 'tegenstanders' van FOSS die dat beweren over de voorstanders.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.