• [^] # Re: Solution libre

    Posté par . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 2.

    euh il a demandé si ce qu'il faisait était ok, et il a pas eu de réponse affolée, vu que les gars d'openssl ont dit "ok".

    D'une part, ils ont dit "ok pour le debug", d'autre part s'il avait le patch qu'il avait soumit, on en serait pas la.

    lire une donnée non initalisée, tu n'as absolument aucune idée de l'entropie de l'aléa

    Ouais, alors que lire une donnee initializee a "que des zeros", au moins t'as une tres tres bonne idee de l'entropie de l'alea utilise. C'est achement mieux, et achement plus sikioure!

    Autant openssl aurait du coder proprement pour éviter que des gens essaient de corriger leurs saleté.

    Ben voyons, encore un peu et ca va etre le mec d'OpenSSL qui a foutu la grouille...

    Et evidemment, pas un mot sur le processus de relecture (que ce soit celui de debian ou de la communaute). JGO, comment ca se fait que t'ais pas vu ce code? Tu relis pas le source alors? Et meme si tu l'avais lu d'ailleurs, combien tu paries que t'aurais rien vu du tout?
    Mais c'est marrant ca, parce qu'il ya plein de gens ici qui disent qu'avoir le code source permet de trouver les bugs et les failles. Rappelle moi comment ils l'ont trouve ce probleme deja?

    If you can find a host for me that has a friendly parrot, I will be very very glad. If you can find someone who has a friendly parrot I can visit with, that will be nice too.