• [^] # Re: Distributions ?

    Posté par . En réponse à la dépêche LibreSSL 2 est bien lancé. Évalué à 8.

    Ça n'en dit pas long sur ce qu'ils vérifient durant leur auditent et en quoi leur audit est plus intéressant qu'un autre.

    Si « ce qu'ils détectent » c'est les warnings du compilateur, ça n'est pas forcément très intéressant.

    De plus une certification c'est pas très intéressant si ce n'est pas maintenu est-ce qu'OpenSSL actuel, qui a pris un coup de fouet dans son développement est toujours certifié ? Est-ce que la certification de l'un est plus chère que l'autre ?

    Il y a eu une remise en cause du code, la communauté s'est remise en cause (avec par exemple la création d'une infrastructure pour faire des audit), qu'en est-il de ces certifications gouvernementales ?

    Enfin à quoi ça sert ? OpenSSH utilise OpenSSL, mais pas tout et certaines parties sont refaites from scratch dans OpenSSH est-ce que OpenSSH est valide « gouvernement compliant » ?

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)