En fait il y avait un usage très problématique pour utiliser valgrind, mais le DD l'a aussi appliqué sur des endroits légitimes qui étaient correctement initialisés par une source d'entropy
Il a posé la question sur openssl-dev, mais la liste de diffusion openssl-dev n'était plus utilisées pour parler du développement d'openssl et la liste de diffusion où il aurait pu avoir des retours n'était en pratique pas publique
C'est marrant on peut tomber sur cette discussion où ça a était choisi et ou on voit les certaines réactions 2 ans après et où il y a la même discussion qu'ici sur l'utilisation de données non initialisés comme source d'entropie.
[^] # Re: Résumé
Posté par barmic 🦦 . En réponse au lien 16 ans de CVE-2008-0166 (bug OpenSSL Debian) : casser DKIM et BIMI en 2024. Évalué à 4. Dernière modification le 14 mai 2024 à 22:15.
Je suis tombé là dessus. C'est intéressant :
C'est marrant on peut tomber sur cette discussion où ça a était choisi et ou on voit les certaines réactions 2 ans après et où il y a la même discussion qu'ici sur l'utilisation de données non initialisés comme source d'entropie.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll