O implementare a /dev/random, fără legătura cu SHA-1, este propusă pentru nucleul Linux.

Jason A. Donenfeld, autorul VPN-ului WireGuard, a propus o implementare actualizată a generatorului de numere pseudo-aleatoare RDRAND, responsabil pentru funcționarea dispozitivelor /dev/random și /dev/urandom în nucleul Linux. La sfârșitul lunii noiembrie, Jason a fost inclus printre mentenanții driverului random și a publicat acum primele rezultate ale muncii sale de revizuire.

Noua implementare se remarcă prin trecerea la utilizarea funcției de hash BLAKE2s în loc de SHA1 pentru operațiile de amestecare a entropiei. Această schimbare a îmbunătățit securitatea generatorului de numere pseudo-aleatoare, prin eliminarea algoritmului problematic SHA1 și excluderea rescrierii vectorului de inițializare RNG. Deoarece algoritmul BLAKE2s depășește SHA1 în performanță, aplicarea acestuia a avut, de asemenea, un impact pozitiv asupra performanței generatorului de numere pseudo-aleatoare (testele efectuate pe un sistem cu procesor Intel i7-11850H au arătat o creștere a vitezei cu 131%). Un alt avantaj al trecerii la amestecarea entropiei cu BLAKE2 a fost unificarea algoritmilor utilizați — BLAKE2 este folosit în cifra ChaCha, deja utilizată pentru extragerea secvențelor aleatorii.

În plus, au fost aduse îmbunătățiri generatorului de numere pseudo-aleatoare CRNG, utilizat în apelul getrandom. Îmbunătățirile constau în limitarea apelului generatorului lent RDRAND la extragerea entropiei, ceea ce permite o creștere a performanței de 3,7 ori. Jason a demonstrat că apelul RDRAND are sens doar în situația în care CRNG nu este încă complet inițializat, dar dacă inițializarea CRNG este finalizată, valoarea sa nu influențează calitatea secvenței generate și se poate renunța la apelul RDRAND în acest caz.

Modificările sunt programate pentru a fi incluse în nucleul 5.17 și au fost deja revizuite de dezvoltatori precum Ted Ts’o (al doilea menționar al driverului random), Greg Kroah-Hartman (responsabil pentru susținerea ramurii stabile a nucleului Linux) și Jean-Philippe Aumasson (autor al algoritmilor BLAKE2/3).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster