Jason A. Donenfeld, autori i VPN WireGuard, prezantoi patches që ndjeshëm përshpejtojnë marrjen e numrave të rastësishëm nga sistemi përmes funksionit getrandom(), i implementuar përmes thirrjes përkatëse në Linux. Avantazhi i këtij zgjidhjeje krahasuar me përdorimin e /dev/random ose /dev/urandom është se nuk është e ekspozuar ndaj sulmeve të shterimit të descriptorëve të skedarëve, të cilat mund të çojnë në çelësa kriptografikë të pa inicializuar dhe të pa rastësishëm.
Optimizimi i propozuar bazohet në përdorimin e mekanizmit vDSO (virtual dynamic shared object), që mundëson zhvendosjen e procesorit të thirrjes së sistemit nga bërthama në hapësirën e përdoruesit dhe shmangien e ndërrimeve të kontekstit. Në rastin e getrandom(), si vDSO është formuar implementimi i thirrjes përkatëse të sistemit, kodi i së cilës ngarkohet paraprakisht në hapësirën adresuese të procesit direkt nga bërthama. Ky qasje e lejoj përshpejtimin e marrjes së numrave të rastësishëm në disa situata deri në 15 herë dhe më shumë.
Burimi: opennet.ru
