Sur Freebsd avec les ports, la verification de la signature des sources est automatique.
Le problème est que la version dans /usr/src/crypto que tu cvsup de freebsd.org est vérolée, dans ce cas y'a pas eu de checksum...
Chez freebsd ils ont pas vérifié le md5 avant de l'inclure dans les sources ! Oh les vilains ;)
[^] # Re: et les checksums c pour les chiens??
Posté par C2RIK . En réponse à la dépêche Cheval de troie dans OpenSSH. Évalué à 9.
Le problème est que la version dans /usr/src/crypto que tu cvsup de freebsd.org est vérolée, dans ce cas y'a pas eu de checksum...
Chez freebsd ils ont pas vérifié le md5 avant de l'inclure dans les sources ! Oh les vilains ;)