Jason Donenfeld, VPN WireGuardi autor, esitas RDRANDi pseudojuhuslike arvude generaatori uuendatud rakenduse, mis haldab seadmeid /dev/random ja /dev/urandom Linuxi kĂ€rn. Novembri lĂ”pus liideti Jason random draiveri hooldajate hulka ning nĂŒĂŒd on ta avaldanud oma töö esimesed tulemused selle ĂŒmberkujundamisest.
Uus rakendus on mĂ€rkimisvÀÀrne ĂŒlemineku poolest BLAKE2s hash-funktsiooni kasutamisele SHA1 asemel entropia segamise operatsioonides. See muudatus parandas pseudojuhuslike arvude generaatori turvalisust, vabastades probleemsetest SHA1 algoritmidest ja vĂ€ltides RNG algvÀÀrtuse uuesti kirjutamist. Kuna BLAKE2s ĂŒletab SHA1 toimivuse poolest, on selle rakendamine positiivselt mĂ”jutanud pseudojuhuslike arvude generaatori jĂ”udlust (testimine Intel i7-11850H protsessoriga nĂ€itas kiirusetĂ”usu 131%). Entropia segamise ĂŒleminek BLAKE2-le on veel ĂŒks pluss, kuna see ĂŒhtlustab kasutatavaid algoritme â BLAKE2 kasutatakse juba ChaCha ĆĄifris, mida kasutatakse juhuslike jĂ€rjestuste genereerimiseks.
Lisaks on parendatud krĂŒptokindlat pseudojuhuslike arvude generaatorit CRNG, mida kasutatakse getrandomi kutsumisel. Parendused piiravad RDRANDi aeglase generaatori kutset entropia saamisel, mis suurendab jĂ”udlust 3,7 korda. Jason nĂ€itas, et RDRANDi kutsumine on mĂ”istlik ainult siis, kui CRNG ei ole veel tĂ€ielikult initsialiseeritud, kuid kui CRNG initsialiseerimine on lĂ”pule jĂ”udnud, ei mĂ”juta selle vÀÀrtus genereeritud jĂ€rjestuse kvaliteeti ning RDRANDile pöördumist ei ole sel juhul vaja.
Muutused on planeeritud kaasamiseks tuuma 5.17 ja on juba saanud arendajatelt Ted Tsâo (random draiveri teine hooldaja), Greg Kroah-Hartmani (Linuxi kĂ€rn stabiilse haru toega) ja Jean-Philippe Aumassoni (BLAKE2/3 algoritmide autor) ĂŒlevaate.
Allikas: opennet.ru
