«No podemos confiar» Intel y de la Via de cifrado basada en el chip, dicen los desarrolladores de FreeBSD (Ars Technica)

Ars Technica informa que a partir del 10 de FreeBSD (actualmente RC1 está disponible), los procesadores de Intel y Via Technologies ya no puede confiar en que la única fuente de números aleatorios. « Específicamente,» RDRAND «y» Candado «-RNGs [generadores de números aleatorios] proporcionados por Intel y Via respectivamente-ya no serán las fuentes de FreeBSD utiliza para alimentar directamente los números al azar en el directorio / dev / random motor utilizado para generar datos aleatorios en los sistemas operativos basados ​​en Unix. En su lugar, será posible utilizar la salida pseudo aleatoria de RDRAND y candado a la semilla / dev / random sólo después de que haya pasado a través de un algoritmo RNG separado conocido como «Yarrow.» Yarrow, en vuelta, se sumará la entropía de los datos para asegurar puertas traseras intencionales o debilidades sin parches, en los generadores de hardware no se puede utilizar por los adversarios para predecir su producción. »
nofollow href=»http://lwn.net/Articles/576473/rss»> LWN.net

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *