<div dir="ltr"><div dir="ltr"><div>I hadn't noticed Veracrypt deliberately disabled the carry overflow check. Thanks for the suggestion; I've modified the Veracrypt code and there are no differences anymore.</div><div><br></div><div>Can people who are interested in receiving messages from OSS-Fuzz send their Google account-linked address to <a href="mailto:guidovranken@gmail.com" target="_blank">guidovranken@gmail.com</a> ? Thanks</div><div><br></div><div>Dimitry/others: was the carry overflow bug in Stribog in libgcrypt found because I notified LibreSSL about the same bug (<a href="https://cvsweb.openbsd.org/cgi-bin/cvsweb/src/lib/libcrypto/gost/streebog.c?rev=1.6&content-type=text/x-cvsweb-markup">https://cvsweb.openbsd.org/cgi-bin/cvsweb/src/lib/libcrypto/gost/streebog.c?rev=1.6&content-type=text/x-cvsweb-markup</a>). Would it be fair to say, then, that my fuzzer found the libgcrypt Stribog bug? If so I'll add it to my HoF.</div><div><br></div><div>Thanks<br></div></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Fri, May 10, 2019 at 8:45 AM NIIBE Yutaka <<a href="mailto:gniibe@fsij.org" target="_blank">gniibe@fsij.org</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Hello,<br>
<br>
Jussi Kivilinna <<a href="mailto:jussi.kivilinna@iki.fi" target="_blank">jussi.kivilinna@iki.fi</a>> wrote:<br>
>> It's running 24/7 on Google's OSS-Fuzz. Are the libgcrypt maintainers interested in participating in the OSS-Fuzz project? This entails that results for message digests, HMACs, CMACs and symmetric ciphers are compared to other libraries, and if there is a mismatch, everyone gets an e-mail. At that point we have to find out which library is emitting the wrong result, and the bug has to be fixed.<br>
>> <br>
><br>
> I'd be interested getting emails of such mismatches.<br>
><br>
> What do others think? Werner? Niibe?<br>
<br>
Getting email report is fine for me.<br>
<br>
If Google account is required, I have old one (not in use currently).<br>
(It was created when I joined Google SoC as a mentor org admin in 2005.<br>
And it was used until 2009.)<br>
-- <br>
</blockquote></div>