eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingBezużyteczność klucza publicznego › Re: Bezużyteczność klucza publicznego
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
    .pl!news.nask.org.pl!news.internetia.pl!not-for-mail
    From: Michoo <m...@v...pl>
    Newsgroups: pl.comp.programming
    Subject: Re: Bezużyteczność klucza publicznego
    Date: Fri, 05 Apr 2013 19:03:02 +0200
    Organization: Netia S.A.
    Lines: 39
    Message-ID: <kjn0k8$4h5$1@mx1.internetia.pl>
    References: <kjk0h1$f8f$1@node2.news.atman.pl> <kjk8ui$i2l$1@mx1.internetia.pl>
    <s...@j...net> <kjmn6m$2nf$1@mx1.internetia.pl>
    <s...@j...net> <kjmprt$chm$1@mx1.internetia.pl>
    <s...@j...net>
    NNTP-Posting-Host: 83.238.197.12
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: mx1.internetia.pl 1365181896 4645 83.238.197.12 (5 Apr 2013 17:11:36 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: Fri, 5 Apr 2013 17:11:36 +0000 (UTC)
    In-Reply-To: <s...@j...net>
    X-Tech-Contact: u...@i...pl
    User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:10.0.11) Gecko/20121123
    Icedove/10.0.11
    X-Server-Info: http://www.internetia.pl/
    Xref: news-archive.icm.edu.pl pl.comp.programming:202488
    [ ukryj nagłówki ]

    On 05.04.2013 17:26, Stachu 'Dozzie' K. wrote:
    > On 2013-04-05, Michoo<m...@v...pl> wrote:
    >
    >> ale to wyglądało tak:
    >> dodaj entropię z niezaincjalizowanego bufora B
    >> wsadź entropię z /dev/random do B
    >> przekształć dane w B
    >> dodaj entropię z przekształconego B
    >>
    >> Na pierwszym krzyczał walgrind więc gość zapytał, czy może usunąć na co
    >> usłyszał, ze tak. A potem usunął oba dodania zawartości B - i
    >> niezainicjalizowanego i tego po przekształceniach.
    >
    > No właśnie nie. Usunął to, na czym krzyczał Valgrind, bo mu powiedziano


    > So yes I think not using the uninitialized memory (it's only a single
    > line, the other occurrence is already commented out) helps valgrind.


    > "If it helps with debugging, I'm in favor of removing them". Usunął
    > tyle, ile uznał, że mu pozwolono na openssl-dev. Trudno się
    > nie-kryptologowi dziwić, że przeoczył całą ideę stojącą za tym kawałkiem
    > kodu (za tą jedną linijką).

    Pozwolono na wywalenie dodawania _niezainicjalizowanych_ danych.

    >
    > Ciężko powiedzieć, co konkretnie nawaliło: człowiek (i który, o ile
    > można go obciążyć odpowiedzialnością), proces (sposób dyskusji
    > z autorami OpenSSL) czy któraś ze strategii (obchodzenie się z patchami
    > w Debianie, nie-kryptolog zajmujący się pakietem kryptograficznym).

    Wszystko po trochu.


    --
    Pozdrawiam
    Michoo

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: