Jason Donenfeld, autor i VPN WireGuard, prezantoi patch-e që ndihmojnë në përshpejtimin e marrjes së numrave të rastësishëm nga sistemi përmes funksionit getrandom(), i implementuar përmes një thirrjeje përkatëse në Linux. Avantazhi i këtij zgjidhjeje në krahasim me përdorimin e /dev/random ose /dev/urandom është rezistenca ndaj sulmeve për shterimin e descriptorëve të skedarëve, të cilat mund të çonin në çelësa kriptografikë të pasiguruar dhe jo rastësorë.
Optimizimi i propozuar bazohet në përdorimin e mekanizmit vDSO (objekti dinamik virtual i ndarë), i cili mundëson zhvendosjen e trajtuesit të thirrjes së sistemit nga bërthama në hapësirën e përdoruesit dhe shmang nisjet e kontekstit. Në rastin e getrandom(), si vDSO është formuar implementimi i thirrjes së sistemit të lidhur me këtë funksion, kode që ngarkohet paraprakisht në hapësirën adresore të procesit nga bërthama. Ky qasje ka mundësuar përshpejtimin e marrjes së numrave të rastësishëm në disa raste deri në 15 herë e më shumë.
Burimi: opennet.ru
