euh il a demandé si ce qu'il faisait était ok, et il n'a pas eu de réponse affolée, vu que les gars d'openssl ont dit "ok".
Ce qui c'est passé, c'est que openssl a aussi merdé à utiliser des pseudo optimisations qui ne servent pas forcément, voire pas du tout (lire une donnée non initalisée, tu n'as absolument aucune idée de l'entropie de l'aléa).
Il y a des trucs spécifiques pour avoir de l'aléa, et ça passe pas par lire des données "non initialisées".
En lisant une donnée non initialisée, tu as peut être aucun aléa, suivant le système, le compilateur, etc...
Donc autant le dvp du patch aurais du donner son patch, et pas juste demander si les modifs apportées étaient "ok", qui a entraîné un quiproquo.
Autant openssl aurait du coder proprement pour éviter que des gens essaient de corriger leurs saleté.
[^] # Re: Solution libre
Posté par briaeros007 . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 4. Dernière modification le 03 mars 2011 à 11:38.
euh il a demandé si ce qu'il faisait était ok, et il n'a pas eu de réponse affolée, vu que les gars d'openssl ont dit "ok".
Ce qui c'est passé, c'est que openssl a aussi merdé à utiliser des pseudo optimisations qui ne servent pas forcément, voire pas du tout (lire une donnée non initalisée, tu n'as absolument aucune idée de l'entropie de l'aléa).
Il y a des trucs spécifiques pour avoir de l'aléa, et ça passe pas par lire des données "non initialisées". En lisant une donnée non initialisée, tu as peut être aucun aléa, suivant le système, le compilateur, etc...
Donc autant le dvp du patch aurais du donner son patch, et pas juste demander si les modifs apportées étaient "ok", qui a entraîné un quiproquo.
Autant openssl aurait du coder proprement pour éviter que des gens essaient de corriger leurs saleté.