• [^] # Re: Ca va mieux :-)

    Posté par . En réponse à la dépêche Trou de securite dans OpenSSH 2.0 -> 3.02. Évalué à 10.

    ceci dit ca fesait longtemps qu'on en avait pas trouvé dans openssh

    Heu... t'es sûr!? bon d'accord y'en a peut-être pas autant que dans IE, mais ça fait beaucoup! En plus à chaque fois, c'est pas vraiment des *petits* bugs. Comme celui où openssh faisait du padding faible des paquets, on pouvait trouver la clé secrète en faisant des calculs sur les paquets qui passaient.