Heureusement que les failles détectées ont été corrigées !
Dur de savoir si ce sont des erreurs ou des erreurs « volontaires »... Quant à la backdoor d'OpenSSH dans ?BSD demandée par le FBI, je doute que ça soit une simple erreur.
« Juste une question de temps ». La faille dans Debian est restée 4 ans. Certes, c'est toujours une question de temps, mais ça reste énorme.
De toute façon, les codes des OS actuels sont trop énormes et évoluent trop vite pour espérer faire des audits de code, sans compter que même en ayant le code sous les yeux, on peut passer à côté (faudrait que je retrouve les infos sur une faille ajoutée en mettant & au lieu de && dans une ligne de code, je ne me souviens plus des détails).
[^] # Re: Encore un point
Posté par flan (site web personnel) . En réponse au journal Scandale de la NSA et cryptographie, le vrai du faux. Évalué à 3. Dernière modification le 13 octobre 2013 à 15:11.
Heureusement que les failles détectées ont été corrigées !
Dur de savoir si ce sont des erreurs ou des erreurs « volontaires »... Quant à la backdoor d'OpenSSH dans ?BSD demandée par le FBI, je doute que ça soit une simple erreur.
« Juste une question de temps ». La faille dans Debian est restée 4 ans. Certes, c'est toujours une question de temps, mais ça reste énorme.
De toute façon, les codes des OS actuels sont trop énormes et évoluent trop vite pour espérer faire des audits de code, sans compter que même en ayant le code sous les yeux, on peut passer à côté (faudrait que je retrouve les infos sur une faille ajoutée en mettant & au lieu de && dans une ligne de code, je ne me souviens plus des détails).