OpenSSL-3.5.0: 3x jobb

Vagy nagyobb.

-rw-r--r-- 1 nevem teve 18346056 Feb 13 12:45 openssl-3.4.1.tar.gz
-rw-r--r-- 1 nevem teve 53136912 Apr  8 15:14 openssl-3.5.0.tar.gz

A jó hír, hogy kibontva azért nem ekkora a különbség ("csak" kétszeres), és azon belül leginkább a /test könyvtár hízott:

3.4.1$ du -k | sort -n
8920	./doc
11864	./test/recipes/30-test_evp_data
19772	./test/recipes
21676	./crypto
29872	./test
78556	.

vs

3.5.0$ du -k | sort -n
9484	./doc
22536	./crypto
72112	./test/recipes/30-test_evp_data
80664	./test/recipes
91644	./test
142908	.

Hozzászólások

Jol ertem? 91MB-nyi unit/integration test, mert a 29MB-nyi keves volt?

Hat ha erre szerinted egybites a valasz, akkor a problema resze vagy.

Lattam mar amiatt nem haladni projektet, hogy a unit tesztek minden patternt kipipaltak, ezert kurva lassu volt a build time. Az mar a cegnek is draga volt, aki fizette a fejlesztoket. Annyit azert nem er.

Ebben az esetben meg: nagyobbak a unit tesztek, mint egy Linux kernel tarball. Nehezen hiszem el, hogy ezekre tenyleg mindre szukseg volt.

Es ilyenkor szokott kiderulni, hogy ebbol csak 4MB-ra nem lehet copyright-tamadnivalot talalni. ;) Sot, ott egy Apple-os meg ket Google-os meg harom Microsoftos private key a tesztesetek kozott. :D

(Amugy kozepes osszegben fogadnek, hogy "vibe codingolt" (AI generalt) tesztesetek becommitolasa tortent, mert "ket dev eleg volt hozza")

Itt meg egy tőlem:

-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAABAAAAMwAAAAtzc2gtZW
QyNTUxOQAAACC9nRYl8B64C7+X5IJ8Q1n7ayAs6WOlkhJikEkNGb0xhgAAAKDrc3tD63N7
QwAAAAtzc2gtZWQyNTUxOQAAACC9nRYl8B64C7+X5IJ8Q1n7ayAs6WOlkhJikEkNGb0xhg
AAAEAVYr8LFHRf/7VUtJ2x2Jk4jnSsmeMTqewJ05yMwP7FHL2dFiXwHrgLv5fkgnxDWftr
ICzpY6WSEmKQSQ0ZvTGGAAAAGHJvb3RAZmlzaGVyaXQuaHEuZXNvLm9yZwECAwQF
-----END OPENSSH PRIVATE KEY-----

És?

Nos, elso korben: vicceltem.

Masodik korben: "minden viccnek a fele igaz". Mint amikor panaszkodik a csaj, hogy mindenki csak egyszer meg akarja dugni aztan otthagyni, te meg odaviccelsz, hogy te ketszer is megdugnad, ugyhogy nem is erted. Ja, amugy csak viccelsz.

Nos: joval nagyobb az esely egy ilyen utan megdugni akar egyszer akar ketszer, akar tobbszor az adott csajt, mint amekkora eselye annak van, amit idevicceltem, hogy bekovetkezett. De akit tenyleg erdekel, hogy ki es milyen privat kulcsokat tett be a unit testekbe, az nezzen utana pl. ki commitolta, mert hat open source. Nekem ennyit nem ert, csak vicceltem ezzel egyet, hogy "biztos rossz privat kulcs kerult a repoba XD"

Ennyi roviden. :)

Amúgy hogy a fenébe tudják még az OpenSSL-t belegyúrni egy OpenWRT-be. (Tudom, ott is inkább az MbedTLS meg a WolfSSL dívik)