ce qui est le plus "louche", c'est qu'il y a (au moins) 2 canaux cachés dans ssh (je parle du protocole, pas de l'implémentation openssh en particulier).
Dans le cas du bourrage, tous les cryptographes du monde savent parfaitement qu'il ne faut pas mettre du bourrage aléatoire ... et la norme dit explicitement de le faire !
[^] # Re: Hors sujet... Hors série LM
Posté par pappy . En réponse à la dépêche La sécu Linux vu par IBM. Évalué à 2.
Dans le cas du bourrage, tous les cryptographes du monde savent parfaitement qu'il ne faut pas mettre du bourrage aléatoire ... et la norme dit explicitement de le faire !
Là, il y a vraiment un truc qui m'échappe...