LINUX.ORG.RU

История изменений

Исправление Deleted, (текущая версия) :

Вот в этом я очень не уверен. Если бы там такие проверки были, дебиановцы не смогли бы так легко это сломать. Покажите ссылку на код, который это качество каким-то образом проверяет

Я полагаю, что это делает именно тот код, который они закомментили =). Потому что если вообще никакие данные никуда не передаются, то и проверять в общем-то нечего.

Единственная проблема тут - это отсутствие проверки случайности результата (а не входных данных). Но я в теме почти не разбираюсь, так что хз можно ли это реализовать. К тому же, в случае дебиана, какой-то источник рандома там всё же оставался. Его было достаточно для того, чтобы генерируемые ключи были достаточно разными, чтобы косяк долго не замечали.

Исходная версия Deleted, :

Вот в этом я очень не уверен. Если бы там такие проверки были, дебиановцы не смогли бы так легко это сломать. Покажите ссылку на код, который это качество каким-то образом проверяет

Я полагаю, что это делает именно тот код, который они закомментили =). Потому что если вообще никакие данные никуда не передаются, то и проверять в общем-то нечего.

Единственная проблема тут - это отсутствие проверки случайности результата (а не входных данных). Но я в теме почти не разбираюсь, так что хз можно ли это реализовать. К тому же, в случае дебиана какой-то источник рандома там всё же оставался. Его было достаточно для того, чтобы генерируемые ключи были достаточно разными, чтобы косяк долго не замечали.