• [^] # Re: Solution libre

    Posté par . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 3.

    on en serait pas la.

    On en sait rien. Ils ont bien accepté au départ, et ils ont pas dit "faut faire attention, parce que ca risque de désactiver tel et tel truc".

    Ouais, alors que lire une donnee initializee a "que des zeros", au moins t'as une tres tres bonne idee de l'entropie de l'alea utilise. C'est achement mieux, et achement plus sikioure!

    C'est pas "plus sikioure", c'est "autant sikioure".
    Parce que baser la sécurité sur une donnée qui peut être tout le temps à zero, si le compilateur décide de toujours mettre à zero la mémoire alloué, et se baser sur une "possible entropie", c'est une putain de faille.
    Considérer toujours le pire cas, et agir en conséquence, ça c'est "sikioure". Considérer le meilleur cas et espérer qu'il arrive, c'est pas du tout "sikioure"

    Ben voyons, encore un peu et ca va etre le mec d'OpenSSL qui a foutu la grouille...
    Faut savoir assumer un peu.

    Quand tu code comme un goret et que ton code provoque une tonne d'erreur dans des situations classiques de dvp (utilisation de valgrind, ...), faut pas venir pleurer si quelqu'un, en essayant d'enlever les erreurs qui apparaissent, casse quelque chose.