The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Ричард Столлман размышляет о пользе и вреде поставки несвобо..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Ричард Столлман размышляет о пользе и вреде поставки несвобо..." +/
Сообщение от iZEN (ok), 01-Июн-12, 22:05 
> Да, вот вспомнил про DES в libcrypt (FreeBSD) -
> контроля качества нет

Ну из чего сделан такой вывод? Ошибка в алгоритме, затрудняющим подбор уже созданных хэшей, а не в самой функции DES, генерирующей хеш.

Вы, похоже, забыли EPIC_FAIL с патчами от команды Debian, которые патчили OpenSSL до состояния предсказуемого генератора случайных чисел из-за того, что компилятор отказывался компилировать кусок кода из-за неправильного выделения памяти в другом месте. Из-за чего оказались (или могли оказаться) скомпрометированы ключи пользователей этой и ещё одной замечательной операционной системы.

> , но есть нечто, что надо дорабатывать.

Угу. OpenSSL ломают-ломают, ломают-ломают... Каждый месяц дырки находят. "Надо дорабатывать.". Да тут ВСЁ менять надо!

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Ричард Столлман размышляет о пользе и вреде поставки несвобо..., opennews, 01-Июн-12, 11:49  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру