Thanks again for that advise.<br><br>With the help of Carl it's running now and getting a demo running when you just saw the code for 4 weeks, isn't that easy, but yeah all my fault, thanks!<br><br>RenĂ©<br><br><div class="gmail_quote">
2009/7/29 Peter Stuge <span dir="ltr"><<a href="mailto:peter@stuge.se">peter@stuge.se</a>></span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="im">RenĂ© Reuter wrote:<br>
> - Another library with SHA-2 family is hard too find<br>
<br>
</div>LibTom has the code, I've used it in mysql-sha256 and it works well.<br>
<a href="http://git.stuge.se/?p=mysql-sha256.git" target="_blank">http://git.stuge.se/?p=mysql-sha256.git</a><br>
<div class="im"><br>
<br>
> and I can't use any untrusted or unmaintained code in my thesis,<br>
> but thanks for that.<br>
<br>
</div>This is a very surprising statement from an author on the topic of<br>
trust.<br>
<br>
What constitutes untrusted for you? Is upstream OpenSSL the only<br>
trusted code? Or is it debian OpenSSL? (I don't care that the problem<br>
was in debian in particular, it is just an example.)<br>
<br>
Why is unmaintained code a problem at all? Did you investigate why<br>
LibTom is unmaintained? I think it matters.<br>
<br>
<a href="http://it.slashdot.org/comments.pl?sid=191594&cid=15743508" target="_blank">http://it.slashdot.org/comments.pl?sid=191594&cid=15743508</a> is a good<br>
read too. (Yes, same Tom.)<br>
<div class="im"><br>
<br>
> Hopefully in future, it will be easier to link foreign packages in<br>
> Coreboot.<br>
<br>
</div>Don't hold your breath. I do not expect that this will change much<br>
for reasons described by Carl-Daniel, and in particular any change<br>
should not happen in coreboot.<br>
<br>
"Foreign packages" are not written with the boot environment in mind,<br>
thus they do not function well there. This is true also for the very<br>
foundation of open source "foreign packages" namely gcc. The reason<br>
is simple; the boot environment is different enough from an operating<br>
system environment to cause a lot of problems in common assumptions<br>
made in software.<br>
<br>
I think you could have gotten some good advice in time to make your<br>
demo run had you gotten in touch earlier during your thesis work. :\<br>
<font color="#888888"><br>
<br>
//Peter<br>
</font><div><div></div><div class="h5"><br>
--<br>
coreboot mailing list: <a href="mailto:coreboot@coreboot.org">coreboot@coreboot.org</a><br>
<a href="http://www.coreboot.org/mailman/listinfo/coreboot" target="_blank">http://www.coreboot.org/mailman/listinfo/coreboot</a></div></div></blockquote></div><br>