Heartbleed, c'etait une backdoor ou une vraie faille?
On peut raisonablement le voir des deux facons. Ca peut effectivement etre une erreur legitime, ca arrive.
Ca peut aussi etre une belle backdoor bien ecrite.
Disons qu'on a eu suffisament d'exemple ces quelques dernieres annees qui prouvent que personne ne relit le code, ou tout du moins pas de facon suffisament serieuse.
Partant de la, avoir le code ou pas, ca change pas grand chose, le C est tellement dangereux que c'est dur de faire la difference entre un bug et de la malveillance sans savoir si le committer est un agent ou pas.
[^] # Re: 1994
Posté par groumly . En réponse au journal TrueCrypt, la fin ?. Évalué à 4.
Tres honnetement, c'est discutable.
Heartbleed, c'etait une backdoor ou une vraie faille?
On peut raisonablement le voir des deux facons. Ca peut effectivement etre une erreur legitime, ca arrive.
Ca peut aussi etre une belle backdoor bien ecrite.
Disons qu'on a eu suffisament d'exemple ces quelques dernieres annees qui prouvent que personne ne relit le code, ou tout du moins pas de facon suffisament serieuse.
Partant de la, avoir le code ou pas, ca change pas grand chose, le C est tellement dangereux que c'est dur de faire la difference entre un bug et de la malveillance sans savoir si le committer est un agent ou pas.