• [^] # Re: Encore un point

    Posté par . En réponse au journal Scandale de la NSA et cryptographie, le vrai du faux. Évalué à 1.

    personne ne relit le code, ceux qui le font n'ont pas les competences pour le faire bien, et ceux qui ont les competences ont bien trop de boulot pour le faire gracieusement.

    Il y a bien des gens qui lisent le code, en témoignent toutes les découvertes régulières de failles potentielles.

    Pour le openssl de Debian je me dis que la faille était tellement grosse et openssl étant réputé bien écrit, personne n'a eu l'idée d'auditer ce code en particulier. Je vais même jusqu'à penser qu'aucun black hat n'a eu l'idée de chercher ce genre de faille ici tellement ça paraissait saugrenue :)

    Je me demande si le dév' Debian qui a introduit cette faille par mégarde se faire toujours charrier avec ça ?