Per il kernel Linux è stata proposta un'implementazione di /dev/random, priva di vincoli su SHA-1

Jason A. Donenfeld, autore di VPN WireGuard, ha proposto un'implementazione aggiornata del generatore di numeri pseudocasuali RDRAND, responsabile del funzionamento dei dispositivi /dev/random e /dev/urandom nel kernel di Linux. Alla fine di novembre, Jason è stato incluso tra i manutentori del driver random e ha pubblicato i primi risultati del suo lavoro di revisione.

La nuova implementazione è notevole per il passaggio all'uso della funzione hash BLAKE2s anziché SHA1 per le operazioni di mescolamento dell'entropia. Questo cambiamento ha migliorato la sicurezza del generatore di numeri pseudocasuali, eliminando il problematico algoritmo SHA1 e escludendo la riscrittura del vettore di inizializzazione RNG. Poiché l'algoritmo BLAKE2s supera SHA1 in termini di prestazioni, il suo utilizzo ha avuto anche un effetto positivo sulle prestazioni del generatore di numeri pseudocasuali (le prove su un sistema con processore Intel i7-11850H hanno mostrato un aumento della velocità del 131%). Un ulteriore vantaggio del passaggio al mescolamento dell'entropia su BLAKE2 è stata l'unificazione degli algoritmi utilizzati: BLAKE2 viene impiegato anche nel cifrario ChaCha, già utilizzato per l'estrazione di sequenze casuali.

Inoltre, sono stati apportati miglioramenti al generatore di numeri pseudocasuali crittograficamente sicuro CRNG, utilizzato nella chiamata getrandom. I miglioramenti consistono nella limitazione della chiamata al lento generatore RDRAND durante l'estrazione dell'entropia, il che consente di aumentare le prestazioni di 3,7 volte. Jason ha dimostrato che la chiamata a RDRAND ha senso solo quando il CRNG non è ancora completamente inizializzato, ma se l'inizializzazione del CRNG è completata, il suo valore non influisce sulla qualità della sequenza generata e in questo caso è possibile fare a meno di RDRAND.

Le modifiche sono previste per essere incluse nel kernel 5.17 e sono già state recensite dagli sviluppatori Ted Ts'o (secondo manutentore del driver random), Greg Kroah-Hartman (responsabile del supporto della versione stabile del kernel di Linux) e Jean-Philippe Aumasson (autore degli algoritmi BLAKE2/3).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster