-
Data: 2013-04-05 19:03:02
Temat: Re: Bezużyteczność klucza publicznego
Od: Michoo <m...@v...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 05.04.2013 17:26, Stachu 'Dozzie' K. wrote:
> On 2013-04-05, Michoo<m...@v...pl> wrote:
>
>> ale to wyglądało tak:
>> dodaj entropię z niezaincjalizowanego bufora B
>> wsadź entropię z /dev/random do B
>> przekształć dane w B
>> dodaj entropię z przekształconego B
>>
>> Na pierwszym krzyczał walgrind więc gość zapytał, czy może usunąć na co
>> usłyszał, ze tak. A potem usunął oba dodania zawartości B - i
>> niezainicjalizowanego i tego po przekształceniach.
>
> No właśnie nie. Usunął to, na czym krzyczał Valgrind, bo mu powiedziano
> So yes I think not using the uninitialized memory (it's only a single
> line, the other occurrence is already commented out) helps valgrind.
> "If it helps with debugging, I'm in favor of removing them". Usunął
> tyle, ile uznał, że mu pozwolono na openssl-dev. Trudno się
> nie-kryptologowi dziwić, że przeoczył całą ideę stojącą za tym kawałkiem
> kodu (za tą jedną linijką).
Pozwolono na wywalenie dodawania _niezainicjalizowanych_ danych.
>
> Ciężko powiedzieć, co konkretnie nawaliło: człowiek (i który, o ile
> można go obciążyć odpowiedzialnością), proces (sposób dyskusji
> z autorami OpenSSL) czy któraś ze strategii (obchodzenie się z patchami
> w Debianie, nie-kryptolog zajmujący się pakietem kryptograficznym).
Wszystko po trochu.
--
Pozdrawiam
Michoo
Następne wpisy z tego wątku
- 05.04.13 19:03 AK
- 05.04.13 19:13 Michoo
- 05.04.13 19:34 bartekltg
- 05.04.13 19:37 bartekltg
- 05.04.13 19:41 AK
- 05.04.13 19:46 Stachu 'Dozzie' K.
- 05.04.13 19:47 Sebastian Biały
- 05.04.13 19:52 Stachu 'Dozzie' K.
- 05.04.13 20:00 bartekltg
- 05.04.13 20:16 AK
- 05.04.13 22:06 M.M.
- 05.04.13 23:04 Sebastian Biały
- 06.04.13 00:51 M.M.
- 06.04.13 11:26 AK
- 06.04.13 11:35 AK
Najnowsze wątki z tej grupy
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
- Ada 2022 Language Reference Manual to be Published by Springer
- Press Release - AEiC 2023, Ada-Europe Reliable Softw. Technol.
- Ada-Europe - AEiC 2023 early registration deadline approaching
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2023
- Ile cykli zajmuje mnożenie liczb 64-bitowych?
Najnowsze wątki
- 2024-06-27 Re: Prywatny parking? Pierwsze 10 minut bezplatnie
- 2024-06-27 SAMOCHODY ELEKTRYCZNE: EKOLOGICZNA HIPOKRYZJA CZY EKONOMICZNA GŁUPOTA? | GOSPODARCZE ZERO #21
- 2024-06-27 Głośnik piezoelektryczny
- 2024-06-23 Mala autonomiczna kamera monitoringu
- 2024-06-26 czas na emeryturę i EB
- 2024-06-26 Wyjścia video kart graficznych (NVIDIA)
- 2024-06-27 Warszawa => Key Account Manager <=
- 2024-06-27 Bażanowice => Expert Migration Architect (Azure) <=
- 2024-06-27 Ulm => IT Netzwerktechniker (m/w/d) <=
- 2024-06-27 Warszawa => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-06-27 Warszawa => Head of International Freight Forwarding Department <=
- 2024-06-26 Kraków => International freight forwarder <=
- 2024-06-26 Częstochowa => Marketing Specialist (E-Commerce) <=
- 2024-06-26 Warszawa => Fullstack Java Developer <=
- 2024-06-26 Warszawa => React Native Developer <=