Për bërthamën Linux është propozuar një implementim i /dev/random, i çliruar nga varësia ndaj SHA-1

Jason A. Donenfeld, autori i VPN WireGuard, ka propozuar një implementim të përditësuar të gjeneratorit të numrave pseudorastësorë RDRAND, i cili përdoret për funksionimin e pajisjeve /dev/random dhe /dev/urandom në bërthamën Linux. Në fund të nëntorit, Jason u përfshi në mesin e mirëmbajtësve të driver-it random dhe tani ka publikuar rezultatet e para të punës së tij për rishikimin e tij.

Implementimi i ri dallohet pĂ«r kalimin te pĂ«rdorimi i funksionit hash BLAKE2s nĂ« vend tĂ« SHA1 pĂ«r operacionet e pĂ«rzierjes sĂ« entropisĂ«. Ky ndryshim bĂ«ri tĂ« mundur rritjen e sigurisĂ« sĂ« gjeneratorit tĂ« numrave pseudorastĂ«sorĂ«, falĂ« heqjes dorĂ« nga algoritmi problematik SHA1 dhe eliminimit tĂ« mbishkrimit tĂ« vektorit tĂ« inicializimit tĂ« RNG. MeqĂ« algoritmi BLAKE2s Ă«shtĂ« mĂ« i shpejtĂ« se SHA1, pĂ«rdorimi i tij ka ndikuar pozitivisht edhe nĂ« performancĂ«n e gjeneratorit tĂ« numrave pseudorastĂ«sorĂ« (testimi nĂ« njĂ« sistem me procesor Intel i7-11850H tregoi njĂ« rritje tĂ« shpejtĂ«sisĂ« me 131%). NjĂ« tjetĂ«r pĂ«rfitim i kalimit tĂ« pĂ«rzierjes sĂ« entropisĂ« te BLAKE2 ishte unifikimi i algoritmeve tĂ« pĂ«rdorura — BLAKE2 pĂ«rdoret nĂ« shifrĂ«n ChaCha, e cila tashmĂ« pĂ«rdoret pĂ«r nxjerrjen e sekuencave tĂ« rastĂ«sishme.

Përveç kësaj, janë bërë përmirësime në gjeneratorin kriptografikisht të sigurt të numrave pseudorastësorë CRNG, i përdorur në thirrjen getrandom. Këto përmirësime kufizojnë thirrjen e gjeneratorit të ngadaltë RDRAND gjatë nxjerrjes së entropisë, gjë që mundëson rritjen e performancës me 3.7 herë. Jason tregoi se thirrja e RDRAND ka kuptim vetëm kur CRNG ende nuk është inicializuar plotësisht, por nëse inicializimi i CRNG ka përfunduar, vlera e tij nuk ndikon në cilësinë e sekuencës së gjeneruar dhe në këtë rast mund të bëhet pa iu drejtuar RDRAND.

Ndryshimet janĂ« planifikuar tĂ« pĂ«rfshihen nĂ« pĂ«rbĂ«rjen e bĂ«rthamĂ«s 5.17 dhe tashmĂ« janĂ« rishikuar nga zhvilluesit Ted Ts’o (bashkĂ«mirĂ«mbajtĂ«si i dytĂ« i driver-it random), Greg Kroah-Hartman (pĂ«rgjegjĂ«s pĂ«r mirĂ«mbajtjen e degĂ«s stabile tĂ« bĂ«rthamĂ«s Linux) dhe Jean-Philippe Aumasson (autor i algoritmeve BLAKE2/3).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster