{"id":55510,"date":"2020-01-22T00:00:00","date_gmt":"2020-01-21T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/linux-udalenie-pula-blokirovok-dev-random"},"modified":"2020-02-18T14:03:38","modified_gmt":"2020-02-18T11:03:38","slug":"linux-udalenie-pula-blokirovok-dev-random","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/linux-udalenie-pula-blokirovok-dev-random","title":{"rendered":"Linux : suppression du pool de verrouillage \/dev\/random","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Comme vous le savez, \/dev\/random, un g\u00e9n\u00e9rateur de nombres pseudo-al\u00e9atoires cryptographiquement s\u00e9curis\u00e9s (CSPRNG), pr\u00e9sente un probl\u00e8me d\u00e9sagr\u00e9able : les blocages. Cet article explique comment r\u00e9soudre ce probl\u00e8me. <\/p>\n<p>Au cours des derniers mois, les moyens de g\u00e9n\u00e9ration de nombres al\u00e9atoires dans le noyau ont \u00e9t\u00e9 l\u00e9g\u00e8rement retravaill\u00e9s, mais les probl\u00e8mes dans ce sous-syst\u00e8me ont \u00e9t\u00e9 r\u00e9solus sur de plus larges <noindex><a rel=\"nofollow\" href=\"https:\/\/lwn.net\/Kernel\/Index\/#Random_numbers\">p\u00e9riodes de temps<\/a><\/noindex>. Les plus <noindex><a rel=\"nofollow\" href=\"https:\/\/lwn.net\/Articles\/802360\/\">derni\u00e8res modifications<\/a><\/noindex> ont \u00e9t\u00e9 apport\u00e9es pour \u00e9viter le blocage prolong\u00e9 de l'appel syst\u00e8me getrandom() au d\u00e9marrage du syst\u00e8me, mais la cause sous-jacente \u00e9tait le comportement du pool al\u00e9atoire bloquant. Le r\u00e9cent correctif aurait supprim\u00e9 ce pool, et l'on s'attendait \u00e0 ce qu'il soit int\u00e9gr\u00e9 au noyau principal. <\/p>\n<p>Andy Lutomirski a publi\u00e9 la troisi\u00e8me version du patch \u00e0 la fin d\u00e9cembre. Il apporte <i>\u00ab deux changements s\u00e9mantiques majeurs dans les API al\u00e9atoires de Linux \u00bb<\/i>. Le correctif ajoute un nouveau drapeau GRND_INSECURE \u00e0 l'appel syst\u00e8me getrandom() (bien que Lutomirski s'y r\u00e9f\u00e8re sous le nom de getentropy(), qui est impl\u00e9ment\u00e9 dans glibc avec getrandom() avec des drapeaux fixes) ; ce drapeau force l'appel \u00e0 toujours retourner la quantit\u00e9 de donn\u00e9es demand\u00e9e, mais sans garantie que ces donn\u00e9es soient al\u00e9atoires. Le noyau fera simplement de son mieux pour fournir les meilleures donn\u00e9es al\u00e9atoires disponibles \u00e0 ce moment-l\u00e0. <i>\u00ab Il est probablement pr\u00e9f\u00e9rable de l'appeler 'INSECURE'<\/i> (insecure), pour d\u00e9courager l'utilisation de cette API pour des choses n\u00e9cessitant de la s\u00e9curit\u00e9. \u00bb<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Les correctifs suppriment \u00e9galement le pool bloquant. Actuellement, le noyau g\u00e8re deux pools de donn\u00e9es al\u00e9atoires, l'un correspondant \u00e0 \/dev\/random et l'autre \u00e0 \/dev\/urandom, comme d\u00e9crit dans cet <noindex><a rel=\"nofollow\" href=\"https:\/\/lwn.net\/Articles\/658497\/\">article<\/a><\/noindex> article de 2015. Le pool bloquant est celui de \/dev\/random ; la lecture de ce dispositif sera bloqu\u00e9e (comme l'indique son nom) jusqu'\u00e0 ce qu'une \u00ab quantit\u00e9 suffisante \u00bb d'entropie soit collect\u00e9e dans le syst\u00e8me pour satisfaire la demande. D'autres lectures de ce fichier sont \u00e9galement bloqu\u00e9es s'il n'y a pas suffisamment d'entropie dans le pool. <\/p>\n<p>La suppression du pool de blocage signifie que la lecture \u00e0 partir de \/dev\/random se comporte comme getrandom() avec des flags \u00e9gaux \u00e0 z\u00e9ro (et transforme le flag GRND_RANDOM en noop). Apr\u00e8s l'initialisation du g\u00e9n\u00e9rateur de nombres al\u00e9atoires cryptographiques (CRNG), la lecture \u00e0 partir de \/dev\/random et les appels \u00e0 getrandom(...,0) ne bloqueront pas et renverront la quantit\u00e9 demand\u00e9e de donn\u00e9es al\u00e9atoires.<\/p>\n<p>Loutomirski dit : <i>\u00ab Je pense que le pool de blocage de Linux est d\u00e9pass\u00e9. Le CRNG de Linux g\u00e9n\u00e8re des sorties qui sont suffisamment bonnes pour \u00eatre utilis\u00e9es m\u00eame pour la g\u00e9n\u00e9ration de cl\u00e9s. Le pool de blocage n'est plus plus s\u00e9curis\u00e9 de mani\u00e8re significative et n\u00e9cessite beaucoup d'infrastructure de valeur douteuse pour fonctionner. \u00bb <\/i><\/p>\n<p>Des modifications ont \u00e9t\u00e9 apport\u00e9es dans le but que les programmes existants ne souffrent pas r\u00e9ellement, et en effet, les probl\u00e8mes d'attente prolong\u00e9e pour des choses comme la g\u00e9n\u00e9ration de cl\u00e9s GnuPG devraient diminuer.<\/p>\n<p><i>\u00ab Ces s\u00e9ries ne devraient pas interrompre les programmes existants. \/dev\/urandom reste inchang\u00e9. \/dev\/random est toujours bloqu\u00e9 juste apr\u00e8s le d\u00e9marrage, mais il est moins souvent bloqu\u00e9 qu'auparavant. getentropy() avec les flags existants renverra un r\u00e9sultat qui sera tout aussi ad\u00e9quat \u00e0 des fins pratiques qu'auparavant. \u00bb<\/i> <\/p>\n<p>Loutomirski a not\u00e9 qu'il reste encore \u00e0 d\u00e9terminer si le noyau doit fournir ce qu'on appelle des \u00ab nombres al\u00e9atoires v\u00e9ritables \u00bb, ce que le noyau de blocage \u00e9tait cens\u00e9 faire dans une certaine mesure. Il ne voit qu'une seule raison \u00e0 cela : \u00ab le respect des normes gouvernementales \u00bb. Loutomirski a sugg\u00e9r\u00e9 que si le noyau doit le garantir, cela devrait \u00eatre fait via une interface compl\u00e8tement diff\u00e9rente ou devrait \u00eatre d\u00e9plac\u00e9 dans l'espace utilisateur, lui permettant d'extraire des \u00e9chantillons bruts d'\u00e9v\u00e9nements qui peuvent \u00eatre utilis\u00e9s pour cr\u00e9er un tel pool de blocage. <\/p>\n<p>Stephan M\u00fcller a sugg\u00e9r\u00e9 que son ensemble <noindex><a rel=\"nofollow\" href=\"https:\/\/lwn.net\/ml\/linux-kernel\/2722222.P16TYeLAVu@positron.chronox.de\/\">patches<\/a><\/noindex> Pour le g\u00e9n\u00e9rateur de nombres al\u00e9atoires Linux (LRNG) (actuellement en version 26), cela pourrait \u00eatre un moyen de fournir de v\u00e9ritables nombres al\u00e9atoires aux applications qui en ont besoin. LRNG \u00ab respecte pleinement les recommandations sur les sources d'entropie utilis\u00e9es pour la g\u00e9n\u00e9ration de bits al\u00e9atoires \u00bb SP800-90B, ce qui en fait une solution aux probl\u00e8mes de normes gouvernementales. <br \/>\nMatthew Garrett s'est oppos\u00e9 au terme \u00ab donn\u00e9es al\u00e9atoires vraies \u00bb, notant que les dispositifs choisis peuvent essentiellement \u00eatre suffisamment mod\u00e9lis\u00e9s pour les rendre pr\u00e9visibles : \u00ab nous ne s\u00e9lectionnons pas ici des \u00e9v\u00e9nements quantiques \u00bb.<\/p>\n<p>M\u00fcller a r\u00e9pondu que ce terme provient de la norme allemande AIS 31 pour d\u00e9crire un g\u00e9n\u00e9rateur de nombres al\u00e9atoires qui ne produit un r\u00e9sultat \u00ab qu'\u00e0 la vitesse \u00e0 laquelle la source de bruit de base g\u00e9n\u00e8re de l'entropie \u00bb. <\/p>\n<p>Au-del\u00e0 des divergences terminologiques, la pr\u00e9sence d'un pool de verrouillage, comme propos\u00e9 par les patches LRNG, entra\u00eenera simplement divers probl\u00e8mes, au moins s'il est accessible sans privil\u00e8ges. <\/p>\n<p>Comme l'a dit Lotomirski : <i>\u00ab Cela ne r\u00e9sout pas le probl\u00e8me. Si deux utilisateurs diff\u00e9rents lancent des programmes idiots, comme gnupg, ils s'\u00e9puisent simplement mutuellement. Je vois qu'il existe actuellement deux probl\u00e8mes majeurs avec \/dev\/random : il est sujet \u00e0 des attaques par d\u00e9ni de service (c'est-\u00e0-dire l'\u00e9puisement des ressources, l'influence malveillante ou quelque chose de semblable), et, comme aucune privil\u00e8ge n'est requis pour son utilisation, il est \u00e9galement sujet \u00e0 des abus. Gnupg se trompe, c'est un effondrement total. Si nous ajoutons une nouvelle interface non privil\u00e9gi\u00e9e que gnupg et des programmes similaires utiliseront, nous perdrons encore une fois. \u00bb<\/i> <\/p>\n<p>M\u00fcller a not\u00e9 que l'ajout de getrandom() permettra maintenant \u00e0 GnuPG d'utiliser cette interface, car elle garantira que le pool a \u00e9t\u00e9 initialis\u00e9. D'apr\u00e8s des discussions avec le d\u00e9veloppeur de GnuPG Werner Koch, M\u00fcller estime que cette garantie est la seule raison pour laquelle GnuPG lit actuellement directement \u00e0 partir de \/dev\/random. Mais s'il existe une interface non privil\u00e9gi\u00e9e sujette \u00e0 des d\u00e9ni de service (comme aujourd'hui \/dev\/random), alors selon Lotomirski, elle sera mal utilis\u00e9e par certaines applications. <\/p>\n<p>Th\u00e9odore Tsao (Theodore Yue Tak Ts'o), le d\u00e9veloppeur du sous-syst\u00e8me de nombres al\u00e9atoires de Linux, semble avoir chang\u00e9 d'avis concernant la n\u00e9cessit\u00e9 d'un pool de blocage. Il a d\u00e9clar\u00e9 que la suppression de ce pool permettrait d'\u00e9liminer efficacement l'id\u00e9e que Linux dispose d'un v\u00e9ritable g\u00e9n\u00e9rateur de nombres al\u00e9atoires (TRNG)\u00a0: <i>\u00ab Ce n'est pas une absurdit\u00e9, car c'est exactement ce que *BSD a toujours fait \u00bb.<\/i><\/p>\n<p>Il est \u00e9galement pr\u00e9occup\u00e9 par le fait que la fourniture d'un m\u00e9canisme TRNG servira simplement d'app\u00e2t pour les d\u00e9veloppeurs d'applications et estime qu'il est en r\u00e9alit\u00e9 impossible de garantir un TRNG dans le noyau, compte tenu des diff\u00e9rents types de mat\u00e9riel pris en charge par Linux. M\u00eame la possibilit\u00e9 d'interagir avec le mat\u00e9riel uniquement sur la base de privil\u00e8ges root ne r\u00e9soudra pas le probl\u00e8me: <i>\u00ab Les d\u00e9veloppeurs d'applications indiquent que pour des raisons de s\u00e9curit\u00e9, leur application doit \u00eatre install\u00e9e en tant que root, car c'est la seule fa\u00e7on d'acc\u00e9der \u00e0 des \u00ab nombres al\u00e9atoires vraiment bons \u00bb \u00bb.<\/i><\/p>\n<p>M\u00fcller a demand\u00e9 si Tsao avait abandonn\u00e9 la mise en \u0153uvre du pool bloquant qu'il avait lui-m\u00eame propos\u00e9 il y a longtemps. Tsao a r\u00e9pondu qu'il pr\u00e9voyait d'appliquer les correctifs de Lutomirski et s'oppose fermement \u00e0 l'ajout d'une interface bloquante dans le noyau. <\/p>\n<p><i>\u00ab Le noyau ne peut donner aucune garantie quant \u00e0 savoir si la source de bruit a \u00e9t\u00e9 correctement caract\u00e9ris\u00e9e. La seule chose que le d\u00e9veloppeur de GPG ou OpenSSL peut obtenir, c'est une vague impression que TRUERANDOM est \u00ab meilleur \u00bb, et comme ils souhaitent une plus grande s\u00e9curit\u00e9, ils tenteront sans aucun doute de l'utiliser. \u00c0 un moment donn\u00e9, cela sera bloqu\u00e9, et lorsque d'autres utilisateurs intelligents (peut-\u00eatre un sp\u00e9cialiste de la distribution) l'incluront dans le script init, les syst\u00e8mes cesseront de fonctionner, laissant aux utilisateurs le seul recours de se plaindre directement \u00e0 Linus Torvalds. \u00bb<\/i> <\/p>\n<p>Tsao plaide \u00e9galement pour fournir aux cryptographes et \u00e0 ceux qui ont r\u00e9ellement besoin d'un TRNG un moyen de rassembler leur propre entropie dans l'espace utilisateur, afin de l'utiliser \u00e0 leur convenance. Il affirme que la collecte d'entropie n'est pas un processus que le noyau peut r\u00e9aliser sur tout le mat\u00e9riel qu'il prend en charge ; de plus, le noyau ne peut pas \u00e9valuer la quantit\u00e9 d'entropie fournie par les diff\u00e9rentes sources. <\/p>\n<p><i>\u00abLe noyau ne doit pas m\u00e9langer diff\u00e9rentes sources de bruit, et il ne doit certainement pas pr\u00e9tendre savoir combien de bits d'entropie il re\u00e7oit lorsqu'il essaie de jouer \u00e0 un \u00ab jeu d'entropie d\u00e9sordonn\u00e9 \u00bb sur une architecture CPU d'une simplicit\u00e9 d\u00e9sarmante pour les cas d'utilisation IOT\/Embedded, lorsque tout est d\u00e9synchronis\u00e9 avec un seul g\u00e9n\u00e9rateur ma\u00eetre, lorsqu'il n'y a aucune instruction CPU pour r\u00e9organiser ou renommer le registre, etc.\u00bb.<\/p>\n<p>\u00abOn peut parler de fournir des outils qui tentent de faire ces calculs, mais de telles choses doivent se faire sur le mat\u00e9riel de chaque utilisateur, ce qui est simplement impratique pour la plupart des utilisateurs de la distribution. Si cela est destin\u00e9 uniquement aux cryptographes, qu'ils le fassent dans leur espace utilisateur. Et ne simplifions pas GPG, OpenSSL, etc., pour que tout le monde dise : \u00ab nous voulons de la \u00ab v\u00e9ritable al\u00e9a \u00bb et nous ne sommes pas pr\u00eats \u00e0 accepter moins \u00bb. On peut aborder comment nous fournissons des interfaces aux cryptographes pour qu'ils puissent obtenir les informations n\u00e9cessaires gr\u00e2ce \u00e0 l'acc\u00e8s \u00e0 des sources de bruit primaires, s\u00e9par\u00e9es et nomm\u00e9es, et peut-\u00eatre que d'une mani\u00e8re ou d'une autre, la source de bruit pourra s'authentifier dans la biblioth\u00e8que ou l'application de l'espace utilisateur\u00bb.<\/i><\/p>\n<p>Il y a eu une petite discussion sur la mani\u00e8re dont cette interface pourrait ressembler, car, par exemple, certains \u00e9v\u00e9nements peuvent avoir des implications en mati\u00e8re de s\u00e9curit\u00e9. Cao a not\u00e9 que les codes de balayage du clavier (c'est-\u00e0-dire les frappes de touches) sont m\u00e9lang\u00e9s dans un pool dans le cadre de la collecte d'entropie : \u00ab Transf\u00e9rer cela dans l'espace utilisateur, m\u00eame par un appel syst\u00e8me privil\u00e9gi\u00e9, serait au moins imprudent \u00bb. Il est tout \u00e0 fait possible que d'autres chronom\u00e9trages d'\u00e9v\u00e9nements puissent cr\u00e9er une sorte de fuite d'informations par canaux lat\u00e9raux. <\/p>\n<p>Ainsi, il semble que le vieux probl\u00e8me de la sous-syst\u00e8me de nombres al\u00e9atoires de Linux soit en passe d'\u00eatre r\u00e9solu. Les changements r\u00e9cents apport\u00e9s \u00e0 ce sous-syst\u00e8me n'ont en r\u00e9alit\u00e9 entra\u00een\u00e9 que des probl\u00e8mes de DoS lors de son utilisation. Cependant, des m\u00e9thodes efficaces ont maintenant \u00e9t\u00e9 mises en place pour obtenir les meilleurs nombres al\u00e9atoires que le noyau peut fournir. Si le TRNG est toujours souhaitable pour Linux, cette lacune devra \u00eatre corrig\u00e9e \u00e0 l'avenir, mais il est probable que cela ne se fera pas au sein m\u00eame du noyau. <\/p>\n<h3>Un peu de publicit\u00e9 \ud83d\ude42<\/h3>\n<p>\nMerci de rester avec nous. Aimez-vous nos articles ? Voulez-vous voir plus de contenu int\u00e9ressant ? Soutenez-nous en passants une commande ou en nous recommandant \u00e0 des amis, <noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/cloudvps\/nl\">VPS cloud pour d\u00e9veloppeurs \u00e0 partir de 4,99 $<\/a><\/noindex>, <b>un \u00e9quivalent unique des serveurs d'entr\u00e9e de gamme, con\u00e7u pour vous :<\/b> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/347386\/\">Toute la v\u00e9rit\u00e9 sur le VPS (KVM) E5-2697 v3 (6 c\u0153urs) 10 Go DDR4 480 Go SSD 1 Gbps \u00e0 partir de 19 $ ou comment bien diviser un serveur ?<\/a><\/noindex> (options disponibles avec RAID1 et RAID10, jusqu'\u00e0 24 c\u0153urs et jusqu'\u00e0 40 Go DDR4).<\/p>\n<p><b>Dell R730xd deux fois moins cher dans le data center Equinix Tier IV \u00e0 Amsterdam ?<\/b> Uniquement chez nous <b><noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/serversnl\">2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64Go DDR4 4x960Go SSD 1Gbps 100 To \u00e0 partir de 199 $<\/a><\/noindex> aux Pays-Bas ! <b>Dell R420 \u2014 2x E5-2430 2.2GHz 6C 128Go DDR3 2x960Go SSD 1Gbps 100To \u2014 \u00e0 partir de 99 $ !<\/b><\/b> Lisez sur <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/329618\/\">Comment construire une infrastructure de classe entreprise avec des serveurs Dell R730xd E5-2650 v4 co\u00fbtant 9000 euros pour des clopinettes ?<\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ua-hosting\/blog\/484736\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e, \u0443 \/dev\/random, \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438 \u0441\u0442\u043e\u0439\u043a\u043e\u0433\u043e \u0433\u0435\u043d\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u043f\u0441\u0435\u0432\u0434\u043e\u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0445 \u0447\u0438\u0441\u0435\u043b (CSPRNG), \u0438\u043c\u0435\u0435\u0442\u0441\u044f \u043e\u0434\u043d\u0430 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u2013 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f, \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u043c\u043e\u0436\u043d\u043e \u0435\u0435 \u0440\u0435\u0448\u0438\u0442\u044c. \u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 \u0433\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u0438 \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0445 \u0447\u0438\u0441\u0435\u043b \u0432 \u044f\u0434\u0440\u0435 \u0431\u044b\u043b\u0438 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043f\u0435\u0440\u0435\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u044b, \u043d\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u044d\u0442\u043e\u0439 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0440\u0435\u0448\u0430\u043b\u0438\u0441\u044c \u043d\u0430 \u043f\u0440\u043e\u0442\u044f\u0436\u0435\u043d\u0438\u0438 \u0431\u043e\u043b\u0435\u0435 \u0448\u0438\u0440\u043e\u043a\u0438\u0445 \u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u043c\u043e\u043a. \u0421\u0430\u043c\u044b\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0431\u044b\u043b\u0438 \u0441\u0434\u0435\u043b\u0430\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55510","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0430\u043a \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e, \u0443 \/dev\/random, \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438 \u0441\u0442\u043e\u0439\u043a\u043e\u0433\u043e \u0433\u0435\u043d\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u043f\u0441\u0435\u0432\u0434\u043e\u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0445 \u0447\u0438\u0441\u0435\u043b (CSPRNG), \u0438\u043c\u0435\u0435\u0442\u0441\u044f \u043e\u0434\u043d\u0430 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u2013 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f, \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u043c\u043e\u0436\u043d\u043e \u0435\u0435 \u0440\u0435\u0448\u0438\u0442\u044c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/linux-udalenie-pula-blokirovok-dev-random\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Linux: \u0443\u0434\u0430\u043b\u0435\u043d\u0438\u0435 \u043f\u0443\u043b\u0430 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043e\u043a \/dev\/random | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0430\u043a \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e, \u0443 \/dev\/random, \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438 \u0441\u0442\u043e\u0439\u043a\u043e\u0433\u043e \u0433\u0435\u043d\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u043f\u0441\u0435\u0432\u0434\u043e\u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0445 \u0447\u0438\u0441\u0435\u043b (CSPRNG), \u0438\u043c\u0435\u0435\u0442\u0441\u044f \u043e\u0434\u043d\u0430 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u2013 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f, \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u043c\u043e\u0436\u043d\u043e \u0435\u0435 \u0440\u0435\u0448\u0438\u0442\u044c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/linux-udalenie-pula-blokirovok-dev-random\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-21T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Linux : suppression du pool de blocages \/dev\/random | ProHoster","description":"Comme vous le savez, \/dev\/random, un g\u00e9n\u00e9rateur de nombres pseudo-al\u00e9atoires cryptographiquement s\u00e9curis\u00e9s (CSPRNG), pr\u00e9sente un probl\u00e8me d\u00e9sagr\u00e9able : les blocages. Cet article explique comment r\u00e9soudre ce probl\u00e8me.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/linux-udalenie-pula-blokirovok-dev-random","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Linux: \u0443\u0434\u0430\u043b\u0435\u043d\u0438\u0435 \u043f\u0443\u043b\u0430 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043e\u043a \/dev\/random | ProHoster","og:description":"\u041a\u0430\u043a \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e, \u0443 \/dev\/random, \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438 \u0441\u0442\u043e\u0439\u043a\u043e\u0433\u043e \u0433\u0435\u043d\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u043f\u0441\u0435\u0432\u0434\u043e\u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0445 \u0447\u0438\u0441\u0435\u043b (CSPRNG), \u0438\u043c\u0435\u0435\u0442\u0441\u044f \u043e\u0434\u043d\u0430 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u2013 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f, \u043a\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u043c\u043e\u0436\u043d\u043e \u0435\u0435 \u0440\u0435\u0448\u0438\u0442\u044c.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/linux-udalenie-pula-blokirovok-dev-random","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-21T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55510","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:43:30","updated":"2022-10-02 22:01:02","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/55510","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=55510"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/55510\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=55510"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=55510"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=55510"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}