• [^] # Re: initialisation

    Posté par . En réponse au journal Sortie de la bibliothèque Hasard version 0.2. Évalué à 4.

    Ma critique c'est que tu as des objectifs de sécurité et dans hasard je vois pas mal de PRNG qui ne sont clairement fait que pour les simulations... Bref pour le moment ça ne sert pas a grand chose. Si ce n'est au pire de faire croire a une utilisateur qu'il peut utiliser ces générateurs de manière sure.

    Et bien évidement pour tes objectifs GSL t'es totalement inutile. Pour le côté simulation il y a déjà des lib qui sont reconnues et auditées donc pas trop de besoins (sauf pour les générateurs parallèle).

    Après il faut voir si il y a vraiment un besoin pour les CSPRNG et se borner a ça. Mais la il vaut mieux avoir du manpower compétent en cryptographie. Peux tu prouver que la façon dont tu initialises les PRNG ne les affaibli pas (théoriquement et implémentation) ? La faille d'OpenSSL^wDebian c'était une ligne commentée d'un code fait par des experts et modifiée par un maintainer...