• # Re: Un petite analyse critique de « l'affaire » de la NSAKEY

    Posté par . En réponse à la dépêche Un petite analyse critique de « l'affaire » de la NSAKEY. Évalué à 2.

    L'accès au code source N'aurait PAS permis de trancher la question.

    au plus, il aurait permis de recompiler les bouts de code d'origine douteuse afin de les remplacer, ou aurait pu faciliter le rétro engineering (décompilage) du code à vérifier.

    les différentes affaires récentes de sources contaminées (tcpdump, ...) auraient dû relativiser ce que permet l'accès aux sources :

    si suite à un moment d'égarement ou un acte de malveillance, une distribution Linux de type Red Hat ou Mandrake fournissait un utilitaire vérolé, ce n'est pas l'accès aux sources génériques de cet utilitaire qui va permettre de découvrir le problème.