The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в генераторе случайных чисел ядра Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в генераторе случайных чисел ядра Linux" +/
Сообщение от Andrey Mitrofanov (?), 22-Май-18, 15:41 
> Низкая энтропия на минуту при загрузке? В /dev/urandom?!!! Так оно как бы
> и не позиционируется как криптостойкий источник. О чём вообще писк-то?

Я, конечно, иронизировал над сабжом и ключами-криптографией, но...

...изменение апи, как то блокировка чтения /urandom (как коллеги и указывали выше, да) , удариро по вот моему ныне любимому GNU GuixSD: https://debbugs.gnu.org/31268 .

Они там занимаются "авангардом" в виде системных тестов (тесты разлиных конф.системы - после установки в VM) -- и вот как раз на _установке_ в VM оно замерзает [вроде, как] намертво на "простой" генерации UUID-а при создании раздела parted-ом.  В виртуалке во время загрузки, видимо, с источниками рандома туго.  Совсем то есть.

//BTW, коллеги, как вовнутрь QEMU "пробрасывать" немного рандома из родительской системы?

--
https://lists.gnu.org/archive/html/help-guix/2018-05/msg0013...
https://lists.gnu.org/archive/html/help-guix/2018-04/msg0021...

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в генераторе случайных чисел ядра Linux, opennews, 02-Май-18, 10:30  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру