heartbleed - ceho vseho se vlastne tyka

Jan Pechanec jp at devnull.cz
Thu Apr 10 22:30:53 CEST 2014


On Thu, 10 Apr 2014, Jan Dušátko wrote:

>To co by mne zajimalo a co hledam, zda je uvedenou chybou dotceno i GNUTLS
>nebo PolarSSL.
	
	ahoj, vzhledem k tomu, ze to je proste chyba v kodu implementace 
OpenSSL, tak to opravdu nesouvisi s zadnou jinou implementaci a neni mezi 
nimi a timto konkretnim problemem zadne spojeni.  V jejich kodu mohou byt v 
iplementaci tohoto rozsireni chyby, stejne jako mohou byt vsude jinde v 
jejich kodu.  Co chci rict je to, ze si nemyslim, ze by implementace tohoto 
rozsireni byla inherentne nachylna k tomuto problemu (i kdyz priznavam, ze 
na kod jsem se nedival, s ctenim kodu OpenSSL jsem stravil v minulosti tolik 
casu, ze uz ho nechci nikdy videt :-).

	 ale jsem si docela jisty, ze se na to vyvojari GnuTLS i ostatnich 
implementaci sami podivaji uz jen proto, ze podobny dotaz budou dostavat.  

	h.

-- 
Jan Pechanec <jp (at) devnull (dot) cz>
http://www.devnull.cz


More information about the Users-l mailing list