Итоги


Найти все ошибки в исходном тексте большой программы непросто, особенно если вы не являетесь её автором. Просто прочитать исходники от начала до конца — не лучший вариант. Наш метод заключался в том, чтобы просканировать код, прочитать все комментарии и изучить те части, которые мы посчитали заслуживающими внимания. Такой метод привёл к следующим результатам:



Наше общее впечатление, что разработчики PGP знали, что делают: важные детали проверены и перепроверены, и очевидно значительные усилия были положены, чтобы сделать PGP безопасным. Это даёт уверенность в PGP.

К сожалению, так же очевидно, что PGP, как и любая другая программа, содержит ошибки. Это не значит, что вы не должны использовать PGP, это значит, что, используя PGP, следует быть осторожным — надёжность PGP не абсолютна.

Назад[link2] | Дальше[link3]

Ссылки
[link1] https://www.pgpru.com/biblioteka/statji/analiznadezhnostipgp/analizishodnogokoda/asimmetrichnoekripto

[link2] https://www.pgpru.com/biblioteka/statji/analiznadezhnostipgp/analizishodnogokoda/kommentariixxx

[link3] https://www.pgpru.com/biblioteka/statji/analiznadezhnostipgp/zakljuchenie