请问cocos2dx能升级一下安卓版本下面所用的openssl吗?

注意该问题已得到开发者解决,请看 http://www.cocos2d-x.org/news/286

问题的起因是这样,今天收到google play的邮件,说是应用使用的openssl有安全漏洞,如下:

Security Alert: You are using a highly vulnerable version of OpenSSL
Hello,
One or more of your apps is running an outdated version of OpenSSL, which has multiple security vulnerabilities. You should update OpenSSL as soon as possible. For more information about the most recent security vulnerability in OpenSSL, please see http://www.openssl.org/news/secadv_20140605.txt
Please note, while it’s unclear whether these specific issues affect your application, applications with vulnerabilities that expose users to risk of compromise may be considered “dangerous products” and subject to removal from Google Play.

Regards,

Google Play Team

按照下面网上提供的方法检查了一下,果然是cocos2dx的问题(可能需要翻GFW),
http://www.mwebb.me.uk/2014/06/you-are-using-highly-vulnerable-version.html

我在自己的手机上测试,也是一样的结果,我想大概是libcurl或者libwebsocket库默认链接了openssl
如果没猜错,目前cocos2dx编译机上使用的openssl应该是1.0.0a版本,不符合要求,按照建议应该升级到刚发布1.0.0m版本

自己编译libcurl太费神了,请问大神们谁能统一弄一下,呵呵

顶!!!!不然大部分cocos2d-x的android游戏都要被干死了!!!

我也收到同样的邮件了,请问楼主解决了吗?

最方便的是让cocos2dx开发组更新一下openssl库,发个补丁,自己编译libcurl涉及到下载android代码库等等,非常麻烦,而且我怕到时候弄得和官方发布版本不一致出bug就不大好了

— Begin quote from ____

引用第3楼baoge_pmb于2014-06-15 11:11发表的 回 2楼(sanlvdafu) 的帖子 :
最方便的是让cocos2dx开发组更新一下openssl库,发个补丁,自己编译libcurl涉及到下载android代码库等等,非常麻烦,而且我怕到时候弄得和官方发布版本不一致出bug就不大好了 http://www.cocoachina.com/bbs/job.php?action=topost&tid=206238&pid=978883

— End quote

希望他们能改下啊

顶一下.求解决.

https://github.com/minggo/libcurl-build
关注到minggo已经改了,只是不知道改好没有

是啊,帮忙改一下就好啦。

好了没?也问问呢 正好准备发版本

http://www.cocos2d-x.org/news/286:2:

给力,升级后扫描得到的opensll版本已经是1.0.1h了,应该没事了

怎么扫描openssl的版本的?

使用这个工具 bluebox heartbleed scanner ,是一个安卓程序,可以扫描目前手机上使用了openssl库的所有app

今天正好遇到这个问题了 ,mark一下,回家慢慢看!:14:

请问,我用的是 cocos2dx 3.2 的,,,好像没用到这个,,不需要更新吧?????

你好 能告诉我 你升级的 过程吗?