• # Petite précision

    Posté par (site web personnel) . En réponse à la dépêche LibreSSL 2 est bien lancé. Évalué à 10.

    Suite à la gigantesque faille Heartbleed, [...] l'équipe de OpenBSD a lancé ce fork de OpenSSL

    Les évènements sont arrivés dans une période de temps assez courte, mais ca s'est pas passe exactement comme ca

    OpenSSL via Heartbleed joue effectivement avec la mémoire, un peu trop même, et ce un peu trop aurait du être détecté par des outils de vérification qui font vachement gaffe a tout ce qui se passe sur la machine... sauf qu'OpenSSL a décidé de ne pas utiliser les outils standards et de ré-implémenter son propre malloc, qui ne pouvait donc pas être contrôlé par ces outils.

    Déjà, ré-implémenter*malloc*, faut le faire... mais quand en plus la raison est que le malloc originel était trop lent sur une certaine plateforme (qui n'existe même plus de toute façon), la, c'est trop.