heartbleed - ceho vseho se vlastne tyka
Jan Pechanec
jp at devnull.cz
Thu Apr 10 22:30:53 CEST 2014
On Thu, 10 Apr 2014, Jan Dušátko wrote:
>To co by mne zajimalo a co hledam, zda je uvedenou chybou dotceno i GNUTLS
>nebo PolarSSL.
ahoj, vzhledem k tomu, ze to je proste chyba v kodu implementace
OpenSSL, tak to opravdu nesouvisi s zadnou jinou implementaci a neni mezi
nimi a timto konkretnim problemem zadne spojeni. V jejich kodu mohou byt v
iplementaci tohoto rozsireni chyby, stejne jako mohou byt vsude jinde v
jejich kodu. Co chci rict je to, ze si nemyslim, ze by implementace tohoto
rozsireni byla inherentne nachylna k tomuto problemu (i kdyz priznavam, ze
na kod jsem se nedival, s ctenim kodu OpenSSL jsem stravil v minulosti tolik
casu, ze uz ho nechci nikdy videt :-).
ale jsem si docela jisty, ze se na to vyvojari GnuTLS i ostatnich
implementaci sami podivaji uz jen proto, ze podobny dotaz budou dostavat.
h.
--
Jan Pechanec <jp (at) devnull (dot) cz>
http://www.devnull.cz
More information about the Users-l
mailing list