Për bërthamën Linux, është propozuar një implementim i /dev/random, i çliruar nga lidhja me SHA-1

Jason A. Donenfeld, autori i VPN WireGuard, propozoi një implementim të përmirësuar të gjeneratorit të numrave të rastësishëm RDRAND, i cili është përgjegjës për funksionimin e pajisjeve /dev/random dhe /dev/urandom në bërthamën Linux. Në fund të nëntorit, Jason u përfshi në mesin e mbajtësve të shoferit random dhe tani ka publikuar rezultatet e para të punës së tij në ripërpunimin e tij.

Implementimi i ri Ă«shtĂ« i veçantĂ« pĂ«r kalimin nĂ« pĂ«rdorimin e funksionit hash BLAKE2s nĂ« vend tĂ« SHA1 pĂ«r operacionet e pĂ«rzierjes sĂ« entropisĂ«. Ky ndryshim ka rritur sigurinĂ« e gjeneratorit tĂ« numrave tĂ« rastĂ«sishĂ«m duke eliminuar algoritmin problematik SHA1 dhe duke pĂ«rjashtuar rishtarin e vektorit tĂ« inicializimit tĂ« RNG. Duke qenĂ« se algoritmi BLAKE2s Ă«shtĂ« mĂ« i shpejtĂ« se SHA1, pĂ«rdorimi i tij ka pasur gjithashtu njĂ« ndikim pozitiv nĂ« performancĂ«n e gjeneratorit tĂ« numrave tĂ« rastĂ«sishĂ«m (testimi nĂ« njĂ« sistem me procesor Intel i7-11850H tregoi njĂ« rritje tĂ« shpejtĂ«sisĂ« prej 131%). NjĂ« tjetĂ«r pĂ«rfitim i kalimit tĂ« pĂ«rzierjes sĂ« entropisĂ« nĂ« BLAKE2 ka qenĂ« unifikimi i algoritmeve tĂ« pĂ«rdorur — BLAKE2 Ă«shtĂ« pĂ«rdorur nĂ« enkriptimin ChaCha, i cili tashmĂ« pĂ«rdoret pĂ«r nxjerrjen e sekuencave tĂ« rastĂ«sishme.

Për më tepër, janë bërë përmirësime në gjeneruesin e numrave të rastësishëm CRNG, i cili përdoret në thirrjen e getrandom. Përmirësimet përfshijnë kufizimin e thirrjes së gjeneruesit të ngadaltë RDRAND gjatë nxjerrjes së entropisë, çka lejon rritjen e performancës deri në 3.7 herë. Jason tregoi se thirrja e RDRAND ka kuptim vetëm në situatën kur CRNG nuk është përfundimisht i inicializuar, por nëse inicializimi i CRNG është përfunduar, vlera e tij nuk ndikon në cilësinë e sekuencës së gjeneruar dhe në këtë rast mund të kalojmë pa e thirrur RDRAND.

Ndryshimet janĂ« tĂ« planifikuara pĂ«r t'u pĂ«rfshirĂ« nĂ« bĂ«rthamĂ«n 5.17 dhe tashmĂ« janĂ« rishikuar nga zhvilluesit Ted Ts’o (mendĂ«si i dytĂ« i shoferit random), Greg Kroah-Hartman (pĂ«rgjegjĂ«s pĂ«r mbĂ«shtetje tĂ« degĂ«s stabile tĂ« bĂ«rthamĂ«s Linux) dhe Jean-Philippe Aumasson (autor i algoritmeve BLAKE2/3).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster