The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в генераторе случайных чисел ядра Linux, opennews (??), 02-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


111. "Уязвимость в генераторе случайных чисел ядра Linux"  +/
Сообщение от Andrey Mitrofanov (?), 22-Май-18, 15:41 
> Низкая энтропия на минуту при загрузке? В /dev/urandom?!!! Так оно как бы
> и не позиционируется как криптостойкий источник. О чём вообще писк-то?

Я, конечно, иронизировал над сабжом и ключами-криптографией, но...

...изменение апи, как то блокировка чтения /urandom (как коллеги и указывали выше, да) , удариро по вот моему ныне любимому GNU GuixSD: https://debbugs.gnu.org/31268 .

Они там занимаются "авангардом" в виде системных тестов (тесты разлиных конф.системы - после установки в VM) -- и вот как раз на _установке_ в VM оно замерзает [вроде, как] намертво на "простой" генерации UUID-а при создании раздела parted-ом.  В виртуалке во время загрузки, видимо, с источниками рандома туго.  Совсем то есть.

//BTW, коллеги, как вовнутрь QEMU "пробрасывать" немного рандома из родительской системы?

--
https://lists.gnu.org/archive/html/help-guix/2018-05/msg0013...
https://lists.gnu.org/archive/html/help-guix/2018-04/msg0021...

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

112. "Уязвимость в генераторе случайных чисел ядра Linux"  +/
Сообщение от Andrey Mitrofanov (?), 22-Май-18, 16:13 
>> Низкая энтропия на минуту при загрузке? В /dev/urandom?!!! Так оно как бы
>> и не позиционируется как криптостойкий источник. О чём вообще писк-то?
> Я, конечно, иронизировал над сабжом и ключами-криптографией, но...
> //BTW, коллеги, как вовнутрь QEMU "пробрасывать" немного рандома из родительской системы?

Не-rtfm с мойе стороны.  Sorry за шум.


https://wiki.qemu.org/Features/VirtIORNG

$ man qemu-system-i386 2>/dev/null |grep rng
           -object rng-random,id=id,filename=/dev/random
               reference this entropy backend from the virtio-rng device. The filename
           -object rng-egd,id=id,chardev=chardevid
               will be used to reference this entropy backend from the virtio-rng
$ _

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру