• [^] # Re: Une analyse du bug.

    Posté par . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 4.

    C'est une implémentation de référence, pas une implémentation destinée à être utilisée en production. C'est pour montrer l'utilité des méthodes formelles, et leur application à des protocoles conséquents. C'est transposable à d'autres langages (et comme je l'ai dit plus, ce n'est pas à toute épreuve, le GC introduisant des canaux cachés par exemple).

    Aussi, l'implémentation de F# est sous Apache2 et testée sous Mono. C'est donc testable librement... même si encore une fois, je comprends qu'on ne puisse/veuille pas mettre un runtime mono où l'on veut !