~andersk/ubuntu/oneiric/openssl/spurious-reboot

« back to all changes in this revision

Viewing changes to crypto/rand/rand_eng.c

  • Committer: Bazaar Package Importer
  • Author(s): Colin Watson
  • Date: 2011-05-01 23:51:53 UTC
  • mfrom: (11.1.20 sid)
  • Revision ID: james.westby@ubuntu.com-20110501235153-bjcxitndquaezb68
Tags: 1.0.0d-2ubuntu1
* Resynchronise with Debian (LP: #675566).  Remaining changes:
  - debian/libssl1.0.0.postinst:
    + Display a system restart required notification bubble on libssl1.0.0
      upgrade.
    + Use a different priority for libssl1.0.0/restart-services depending
      on whether a desktop, or server dist-upgrade is being performed.
  - debian/{libssl1.0.0-udeb.dirs, control, rules}: Create
    libssl1.0.0-udeb, for the benefit of wget-udeb (no wget-udeb package
    in Debian).
  - debian/{libcrypto1.0.0-udeb.dirs, libssl1.0.0.dirs, libssl1.0.0.files,
    rules}: Move runtime libraries to /lib, for the benefit of
    wpasupplicant.
  - debian/patches/aesni.patch: Backport Intel AES-NI support, now from
    http://rt.openssl.org/Ticket/Display.html?id=2065 rather than the
    0.9.8 variant.
  - debian/patches/Bsymbolic-functions.patch: Link using
    -Bsymbolic-functions.
  - debian/patches/perlpath-quilt.patch: Don't change perl #! paths under
    .pc.
  - debian/rules:
    + Don't run 'make test' when cross-building.
    + Use host compiler when cross-building.  Patch from Neil Williams.
    + Don't build for processors no longer supported: i486, i586 (on
      i386), v8 (on sparc).
    + Fix Makefile to properly clean up libs/ dirs in clean target.
    + Replace duplicate files in the doc directory with symlinks.
* Update architectures affected by Bsymbolic-functions.patch.
* Drop debian/patches/no-sslv2.patch; Debian now adds the 'no-ssl2'
  configure option, which compiles out SSLv2 support entirely, so this is
  no longer needed.
* Drop openssl-doc in favour of the libssl-doc package introduced by
  Debian.  Add Conflicts/Replaces until the next LTS release.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
/* crypto/rand/rand_lib.c */
2
 
/* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com)
3
 
 * All rights reserved.
4
 
 *
5
 
 * This package is an SSL implementation written
6
 
 * by Eric Young (eay@cryptsoft.com).
7
 
 * The implementation was written so as to conform with Netscapes SSL.
8
 
 * 
9
 
 * This library is free for commercial and non-commercial use as long as
10
 
 * the following conditions are aheared to.  The following conditions
11
 
 * apply to all code found in this distribution, be it the RC4, RSA,
12
 
 * lhash, DES, etc., code; not just the SSL code.  The SSL documentation
13
 
 * included with this distribution is covered by the same copyright terms
14
 
 * except that the holder is Tim Hudson (tjh@cryptsoft.com).
15
 
 * 
16
 
 * Copyright remains Eric Young's, and as such any Copyright notices in
17
 
 * the code are not to be removed.
18
 
 * If this package is used in a product, Eric Young should be given attribution
19
 
 * as the author of the parts of the library used.
20
 
 * This can be in the form of a textual message at program startup or
21
 
 * in documentation (online or textual) provided with the package.
22
 
 * 
23
 
 * Redistribution and use in source and binary forms, with or without
24
 
 * modification, are permitted provided that the following conditions
25
 
 * are met:
26
 
 * 1. Redistributions of source code must retain the copyright
27
 
 *    notice, this list of conditions and the following disclaimer.
28
 
 * 2. Redistributions in binary form must reproduce the above copyright
29
 
 *    notice, this list of conditions and the following disclaimer in the
30
 
 *    documentation and/or other materials provided with the distribution.
31
 
 * 3. All advertising materials mentioning features or use of this software
32
 
 *    must display the following acknowledgement:
33
 
 *    "This product includes cryptographic software written by
34
 
 *     Eric Young (eay@cryptsoft.com)"
35
 
 *    The word 'cryptographic' can be left out if the rouines from the library
36
 
 *    being used are not cryptographic related :-).
37
 
 * 4. If you include any Windows specific code (or a derivative thereof) from 
38
 
 *    the apps directory (application code) you must include an acknowledgement:
39
 
 *    "This product includes software written by Tim Hudson (tjh@cryptsoft.com)"
40
 
 * 
41
 
 * THIS SOFTWARE IS PROVIDED BY ERIC YOUNG ``AS IS'' AND
42
 
 * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
43
 
 * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
44
 
 * ARE DISCLAIMED.  IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
45
 
 * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
46
 
 * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
47
 
 * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
48
 
 * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
49
 
 * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
50
 
 * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
51
 
 * SUCH DAMAGE.
52
 
 * 
53
 
 * The licence and distribution terms for any publically available version or
54
 
 * derivative of this code cannot be changed.  i.e. this code cannot simply be
55
 
 * copied and put under another distribution licence
56
 
 * [including the GNU Public Licence.]
57
 
 */
58
 
 
59
 
#include <stdio.h>
60
 
#include <time.h>
61
 
#include "cryptlib.h"
62
 
#include "rand_lcl.h"
63
 
#include <openssl/rand.h>
64
 
#ifdef OPENSSL_FIPS
65
 
#include <openssl/fips.h>
66
 
#include <openssl/fips_rand.h>
67
 
#endif
68
 
 
69
 
#ifndef OPENSSL_NO_ENGINE
70
 
#include <openssl/engine.h>
71
 
#endif
72
 
 
73
 
#if defined(OPENSSL_FIPS) && !defined(OPENSSL_NO_ENGINE)
74
 
 
75
 
/* non-NULL if default_RAND_meth is ENGINE-provided */
76
 
static ENGINE *funct_ref =NULL;
77
 
 
78
 
int eng_RAND_set_rand_method(const RAND_METHOD *meth, const RAND_METHOD **pmeth)
79
 
        {
80
 
        if(funct_ref)
81
 
                {
82
 
                ENGINE_finish(funct_ref);
83
 
                funct_ref = NULL;
84
 
                }
85
 
        *pmeth = meth;
86
 
        return 1;
87
 
        }
88
 
 
89
 
const RAND_METHOD *eng_RAND_get_rand_method(const RAND_METHOD **pmeth)
90
 
        {
91
 
        if (!*pmeth)
92
 
                {
93
 
                ENGINE *e = ENGINE_get_default_RAND();
94
 
                if(e)
95
 
                        {
96
 
                        *pmeth = ENGINE_get_RAND(e);
97
 
                        if(!*pmeth)
98
 
                                {
99
 
                                ENGINE_finish(e);
100
 
                                e = NULL;
101
 
                                }
102
 
                        }
103
 
                if(e)
104
 
                        funct_ref = e;
105
 
                else
106
 
                        if(FIPS_mode())
107
 
                                *pmeth=FIPS_rand_method();
108
 
                        else
109
 
                        *pmeth = RAND_SSLeay();
110
 
                }
111
 
 
112
 
        if(FIPS_mode()
113
 
                && *pmeth != FIPS_rand_check())
114
 
            {
115
 
            RANDerr(RAND_F_ENG_RAND_GET_RAND_METHOD,RAND_R_NON_FIPS_METHOD);
116
 
            return 0;
117
 
            }
118
 
 
119
 
        return *pmeth;
120
 
        }
121
 
 
122
 
int RAND_set_rand_engine(ENGINE *engine)
123
 
        {
124
 
        const RAND_METHOD *tmp_meth = NULL;
125
 
        if(engine)
126
 
                {
127
 
                if(!ENGINE_init(engine))
128
 
                        return 0;
129
 
                tmp_meth = ENGINE_get_RAND(engine);
130
 
                if(!tmp_meth)
131
 
                        {
132
 
                        ENGINE_finish(engine);
133
 
                        return 0;
134
 
                        }
135
 
                }
136
 
        /* This function releases any prior ENGINE so call it first */
137
 
        RAND_set_rand_method(tmp_meth);
138
 
        funct_ref = engine;
139
 
        return 1;
140
 
        }
141
 
 
142
 
void int_RAND_init_engine_callbacks(void)
143
 
        {
144
 
        static int done = 0;
145
 
        if (done)
146
 
                return;
147
 
        int_RAND_set_callbacks(eng_RAND_set_rand_method,
148
 
                                 eng_RAND_get_rand_method);
149
 
        done = 1;
150
 
        }
151
 
 
152
 
#endif