OpenSSL est une grosse application à laquelle la plupart des mortels ne comprennent rien, > on en est donc réduit à faire confiance au fournisseur (debian).
La faille OpenSSL de Debian, n'importe quel informaticien raisonnable aurait pu la trouver si il avait testé correctement, sans même lire le code.
Le générateur aléatoire était cassé, il générait des clés parmi un nombre fini et relativement petit de possibilités (de mémoire, 32000). Un pauvre script qui génère des clés et teste les collisions aurait trouvé ça en quelques minutes.
Le fait est que personne n'a essayé pendant 2 ans ...
[^] # Re: Solution libre
Posté par Matthieu Moy (site web personnel) . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 5.
La faille OpenSSL de Debian, n'importe quel informaticien raisonnable aurait pu la trouver si il avait testé correctement, sans même lire le code.
Le générateur aléatoire était cassé, il générait des clés parmi un nombre fini et relativement petit de possibilités (de mémoire, 32000). Un pauvre script qui génère des clés et teste les collisions aurait trouvé ça en quelques minutes.
Le fait est que personne n'a essayé pendant 2 ans ...