
فرع من OpenSSL ينفذ TLS وبدائيات التشفير ومعالجة شهادات X.509 للاستخدام في Chrome وAndroid، دون ضمانات توافق API/ABI.
BoringSSL هو تفرّع من OpenSSL صُمم لتلبية احتياجات Google.
على الرغم من أن BoringSSL هو مشروع مفتوح المصدر، إلا أنه ليس مخصصًا للاستخدام العام مثل OpenSSL. لا ننصح الأطراف الثالثة بالاعتماد عليه، إذ من المرجح أن يكون ذلك محبطًا لعدم وجود ضمانات لاستقرار الواجهة البرمجية (API) أو الواجهة الثنائية (ABI).
البرامج تحمل نسخها الخاصة من BoringSSL عند استخدامها، ونحن نحدّث كل شيء حسب الحاجة عندما نقرر إجراء تغييرات على API. يتيح لنا ذلك تجنّب التنازلات في الغالب باسم التوافق. إنه يعمل بالنسبة لنا، لكنه قد لا يعمل بالنسبة لك.
نشأ BoringSSL لأن Google استخدمت OpenSSL لسنوات عديدة بطرق مختلفة، وبمرور الوقت تراكم لديها عدد كبير من التصحيحات التي تمت صيانتها مع تتبّع OpenSSL الأصلي. ومع ازدياد تعقيد محفظة منتجات Google، ظهرت نسخ أكثر من OpenSSL، وكان الجهد المبذول في صيانة كل هذه التصحيحات في أماكن متعددة يتزايد بشكل مطرد.
حاليًا، يعد BoringSSL مكتبة SSL في Chrome/Chromium وAndroid (لكنه ليس جزءًا من NDK) وعدد من التطبيقات/البرامج الأخرى.
روابط المشروع:
لتقديم مشكلة أمنية، استخدم عملية Chromium واذكر في التقرير أن هذا يخص BoringSSL. يمكنك تجاهل الأجزاء الخاصة بـ Chromium/Chrome من العملية.
هناك ملفات أخرى في هذا الدليل قد تكون مفيدة: