<p dir="ltr"><br>
On Apr 4, 2014 10:31 AM, &quot;R P Herrold&quot; &lt;<a href="mailto:herrold@owlriver.com">herrold@owlriver.com</a>&gt; wrote:<br>
&gt;<br>
&gt; On Fri, 4 Apr 2014, R P Herrold wrote:<br>
&gt;<br>
&gt; Following on myself, this paper [1] touches on similar issues<br>
&gt; which are uncovered in current Open Source crypto libraries<br>
&gt; and tools<br>
&gt;<br>
&gt; I know there was a comment in the JIRA [2] distrusting whether<br>
&gt; enerprise vendors backport security fixes.  I strongly<br>
&gt; disagree with that view.  Certainly the upstream of CentOS is<br>
&gt; quite good about issuing prompt fixes which backport into a<br>
&gt; stable API, and moving away from locally carried libraries is<br>
&gt; a good way to get securitry updates, &#39;for free&#39; into<br>
&gt; FreeSwitch, compared to using old &#39;carried around&#39; tarballs of<br>
&gt; indeterminate security</p>
<p dir="ltr">It&#39;s also possibly a good way to get new bugs added to FS for free.  Actually, that has been observed recently.</p>
<p dir="ltr">Nonetheless, we are moving to system libs in many cases.</p>
<p dir="ltr">To solve all of our problems, we would need a meta distribution that spans all operating systems and provides a dependency track for popular open source packages for not only Linux but Mac, Win32 etc.  Since there is not such a thing afaik,  we now must put more strain on the users of those env to find suitable depends.<br>
<br><br></p>
<p dir="ltr">&gt; -- Russ herrold<br>
&gt;<br>
&gt; [1] <a href="https://www.cs.utexas.edu/~shmat/shmat_oak14.pdf">https://www.cs.utexas.edu/~shmat/shmat_oak14.pdf</a><br>
&gt; [2] <a href="https://jira.freeswitch.org/browse/FS-353">https://jira.freeswitch.org/browse/FS-353</a><br>
&gt;<br>
&gt;<br>
&gt; _________________________________________________________________________<br>
&gt; Professional FreeSWITCH Consulting Services:<br>
&gt; <a href="mailto:consulting@freeswitch.org">consulting@freeswitch.org</a><br>
&gt; <a href="http://www.freeswitchsolutions.com">http://www.freeswitchsolutions.com</a><br>
&gt;<br>
&gt; FreeSWITCH-powered IP PBX: The CudaTel Communication Server<br>
&gt; <a href="http://www.cudatel.com">http://www.cudatel.com</a><br>
&gt;<br>
&gt; Official FreeSWITCH Sites<br>
&gt; <a href="http://www.freeswitch.org">http://www.freeswitch.org</a><br>
&gt; <a href="http://wiki.freeswitch.org">http://wiki.freeswitch.org</a><br>
&gt; <a href="http://www.cluecon.com">http://www.cluecon.com</a><br>
&gt;<br>
&gt; FreeSWITCH-dev mailing list<br>
&gt; <a href="mailto:FreeSWITCH-dev@lists.freeswitch.org">FreeSWITCH-dev@lists.freeswitch.org</a><br>
&gt; <a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev">http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev</a><br>
&gt; UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-dev">http://lists.freeswitch.org/mailman/options/freeswitch-dev</a><br>
&gt; <a href="http://www.freeswitch.org">http://www.freeswitch.org</a><br>
</p>