Non, bien sûr que non, la sécurité d'openssl ne repose pas sur un bloc de mémoire non initialisé, mais bien sur une bonne source de random (/dev/random par exemple, mais c'est surement un peu plus complexe et il y a surement plusieurs facons de faire). Ils ont juste trouvé malin d'utiliser ça aussi en se disant "ca ne peut pas faire de mal, et peut-etre du bien, donc on le fait". On voit aujourd'hui les conséquences possibles d'un geste aussi anodin à l'époque.
[^] # Re: Est-ce que quelqu'un saurait pourquoi
Posté par gc . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 3.