ToDo:
https://blog.cryptographyengineering.com/2017/10/16/falling-through-the-kracks/
の批判が面白かった。 IEEE がクローズドで研究者が入りにくいのマジやばい、てのと、ちゃんと規格は安全性の証明と pseudo code でない動くコードを添付すべし、という話
Android 6 以降、というか wpa_supplicant というやつで、 nonce どころか鍵までゼロ初期化しちゃうってやつ、どんなバグなんだろう
名前的にはこれがfixなのだけど、アホなmemsetがあるとかそういうのではない感じなのかな
https://w1.fi/security/2017-1/0004-Prevent-installation-of-an-all-zero-TK.patch
(23:23)
よくわからんけどこの消えてるコードかな
https://w1.fi/security/2017-1/0002-Prevent-reinstallation-of-an-already-in-use-group-ke.patch
んーこの関数が入ったのはすさまじく前ぽいから、たぶん違うかな。当時は問題なかったけど、って系かなあ
(23:36)
前 | 2017年 10月 |
次 | ||||
日 | 月 | 火 | 水 | 木 | 金 | 土 |
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
全てリンクフリーです。 コード片は自由に使用していただいて構いません。 その他のものはGPL扱いであればあらゆる使用に関して文句は言いません。 なにかあれば下記メールアドレスへ。