Ce qui m'embête, perso, c'est que le mec en question est l'auteur principal de la RFC définissant l'extension heartbeat : https://tools.ietf.org/html/rfc6520
Comme j'ai lu sur slashdot, « si même le mec qui a écrit la RFC n'est pas capable de l'implémenter correctement... ».
(après, perso, le code a l'air tellement crade que je le crois quand il plaide l'incompétence)
[^] # Re: un effet Snowden?
Posté par benoar . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 3.
Ce qui m'embête, perso, c'est que le mec en question est l'auteur principal de la RFC définissant l'extension heartbeat :
https://tools.ietf.org/html/rfc6520
Comme j'ai lu sur slashdot, « si même le mec qui a écrit la RFC n'est pas capable de l'implémenter correctement... ».
(après, perso, le code a l'air tellement crade que je le crois quand il plaide l'incompétence)