Tezko muzes auditovat kod, kterej se meni. Audit by stejne vzdy odpovidal auditovany verzi. To je naopak prave v tuto chvili doslova olbrimi vyhoda TC - zadny zmeny, takze dokud nebude dostupne sifrovani slabe algoritmicky, mas jistotu, ze to je zcela bezpecny zpusob sifrovani (pochopitelne v nejakych mantilelech).
Michas svestky s bramborama. Tady dostali zaplaceno za audit a kdyby si vysledky auditu nechali pro naslednou drazbu a prolatlo se to, tak by meli vymalovano a priste by jim nikdo neveril ani dobry den. Zatimco mp3 si vyvinuli a chteji za patenty licencni poplatky ("vypalne"), protoze ani kure zadarmo nehrabe. Jine formaty jsou take zatizene licencnimi poplatky, pravdepodobne vetsina formatu a pokud nejsou, tak leda proto, ze patenty uz vysumnely. Proto se objevily formaty jako Ogg Vorbis nebo WebM.
Tak to nevim, ja netusim, kolik si vydelaji praci a ani jaka je trzni cena chyb TC. A nevim, v cem se myslim. Ja mluvim o ztrate reputace, ke ktere by neodvratne doslo, kdyby se to provalilo - a nektere veci je tezke drzet pod poklickou. Takze pokud by se chystali zavrit butik a meli v umyslu se odstehovat za Kozenym, tak by se jim to mozna vyplatilo. Ale o takovem planu jsem neslysel.
Cena právnickej osoby je obvykle suma ktorú dokáže zarobiť za 5 až 10 rokov. Takže keby to dali na čierny trh, tak sa im oplatí zarezať danú firmu. Alebo to urobia cez bieleho koňa. Ale neverím že v TC ktorý robili dvaja programátori nebola ani teraz nájdená ani jedna závažná chyba. V takom objeme kódu ...
> Ale neverím že v TC ktorý robili dvaja programátori nebola ani teraz nájdená ani jedna závažná chyba. V takom objeme kódu ...
Ono na disk encryption toho není zas *tolik* co pokazit, pokud si člověk dá pozor na to samotné jádro, které počítá šifrování.
Na rozdíl od on-line nástrojů tu většinou nejsou problémy se zpracováním cizích dat (buffer overflows…) ani timing útoky, padding útoky…
Ale neverím že v TC ktorý robili dvaja programátori nebola ani teraz nájdená ani jedna závažná chyba. V takom objeme kódu ...
To je trefné. Co je nějaký audit proti tomu, že vy máte silný pocit. Víte, co je pozoruhodné? Že ti lidé, kteří mají vždy nějaký silný pocit a nenechají se rozházet fakty, ještě nikdy nic nedokázali.