Retourner au contenu associé (journal : Idée stupide sur la sécurité du code)
Posté par reno le 18 avril 2014 à 07:56. En réponse au journal Idée stupide sur la sécurité du code. Évalué à 8.
Dans le cas d'openssl il y a eu des analyses, mais elles ont loupes ce bug, cf http://blog.regehr.org/. L'analyse ne fait pas tout, après il faut distinguer les faux positif des vrais bugs, corriger le bug sans en introduire un nouveau (Debian..)
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Les analyseurs ne sont pas non plus une panacee
Posté par reno . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 8.
Dans le cas d'openssl il y a eu des analyses, mais elles ont loupes ce bug, cf http://blog.regehr.org/.
L'analyse ne fait pas tout, après il faut distinguer les faux positif des vrais bugs, corriger le bug sans en introduire un nouveau (Debian..)