-
Data: 2013-04-05 19:03:02
Temat: Re: Bezużyteczność klucza publicznego
Od: Michoo <m...@v...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 05.04.2013 17:26, Stachu 'Dozzie' K. wrote:
> On 2013-04-05, Michoo<m...@v...pl> wrote:
>
>> ale to wyglądało tak:
>> dodaj entropię z niezaincjalizowanego bufora B
>> wsadź entropię z /dev/random do B
>> przekształć dane w B
>> dodaj entropię z przekształconego B
>>
>> Na pierwszym krzyczał walgrind więc gość zapytał, czy może usunąć na co
>> usłyszał, ze tak. A potem usunął oba dodania zawartości B - i
>> niezainicjalizowanego i tego po przekształceniach.
>
> No właśnie nie. Usunął to, na czym krzyczał Valgrind, bo mu powiedziano
> So yes I think not using the uninitialized memory (it's only a single
> line, the other occurrence is already commented out) helps valgrind.
> "If it helps with debugging, I'm in favor of removing them". Usunął
> tyle, ile uznał, że mu pozwolono na openssl-dev. Trudno się
> nie-kryptologowi dziwić, że przeoczył całą ideę stojącą za tym kawałkiem
> kodu (za tą jedną linijką).
Pozwolono na wywalenie dodawania _niezainicjalizowanych_ danych.
>
> Ciężko powiedzieć, co konkretnie nawaliło: człowiek (i który, o ile
> można go obciążyć odpowiedzialnością), proces (sposób dyskusji
> z autorami OpenSSL) czy któraś ze strategii (obchodzenie się z patchami
> w Debianie, nie-kryptolog zajmujący się pakietem kryptograficznym).
Wszystko po trochu.
--
Pozdrawiam
Michoo
Następne wpisy z tego wątku
- 05.04.13 19:03 AK
- 05.04.13 19:13 Michoo
- 05.04.13 19:34 bartekltg
- 05.04.13 19:37 bartekltg
- 05.04.13 19:41 AK
- 05.04.13 19:46 Stachu 'Dozzie' K.
- 05.04.13 19:47 Sebastian Biały
- 05.04.13 19:52 Stachu 'Dozzie' K.
- 05.04.13 20:00 bartekltg
- 05.04.13 20:16 AK
- 05.04.13 22:06 M.M.
- 05.04.13 23:04 Sebastian Biały
- 06.04.13 00:51 M.M.
- 06.04.13 11:26 AK
- 06.04.13 11:35 AK
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-21 Re: Dla mr. J.F`a, Trybuna i Wiesiaczka którzy "troszczą" się o państwowe i u których 0 pragmatyzmu
- 2024-11-20 "betamaxy" i inne voip-y dzisiaj
- 2024-11-21 Strach się bać
- 2024-11-21 Koniec smrodów
- 2024-11-20 Krematorium
- 2024-11-20 Taki tam szkolny problem...
- 2024-11-20 LIR2032 a ML2032
- 2024-11-20 SmartWatch Multimetr bezprzewodowy
- 2024-11-21 Środa Wielkopolska => Konsultant SAP <=
- 2024-11-21 Łódź => Spedytor Międzynarodowy <=
- 2024-11-21 Wrocław => Inżynier bezpieczeństwa aplikacji <=
- 2024-11-21 Kraków => Lead Java EE Developer <=
- 2024-11-21 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=