[Linuxtrent] Re: Riflessione su bug openssl e open source

  • From: Roberto Resoli <roberto@xxxxxxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Sat, 12 Apr 2014 12:32:10 +0200

Il 12/04/2014 12:23, Maurizio Napolitano ha scritto:
http://www.keinpfusch.net/2014/04/il-cuore-che-sanguina.html?m=1

Spiacente Napo, ma le stronzate mi sa tanto che le scriva il signore in questione: la prima

"La ragione e' semplice: le password non sono quasi mai salvate in chiaro, e anche se venissero copiate in memoria non lo sarebbero in maniera decrittata".

Che cretinata, le password hanno già attraversato il layer ssl, e appaiono in bella mostra sulla memoria sul server.

Il resto non l'ho letto perchè non mi sembra ne valga la pena.

rob

--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: