LINUX.ORG.RU

Разработчики FreeBSD окончательно потеряли доверие к процессорам Intel и Via

 , ,


5

2

Разработчики объявили, что начиная с десятой версии во FreeBSD больше не будет использоваться встроенный источник «случайных чисел» напрямую, как это происходит сейчас. Вместо этого будет применяться алгоритм Ярроу, генерирующий случайные числа на основе датчика случайных чисел этих процессоров. И тем не менее, программы всё ещё смогут миновать системный /dev/random и использовать ассемблерные вставки для доступа к аппаратному генератору.

Стоит отметить что ведущие эксперты в области криптографии и разработчики других операционных систем с открытым исходным кодом изначально относились скептически к нововведению корпорации Intel.

>>> Подробности

anonymous

Проверено: Shaman007 ()
Последнее исправление: Aceler (всего исправлений: 5)

поддержку процов от интела пока оставят ?

mingtom
()

Насколько я знаю, в линуксе аппаратный генератор никогда и не использовался (за что разработчикам респект). Но поддержка есть, просто нужно самому настраивать, если нужно.

wlander
()
Ответ на: комментарий от wlander

в линуксе аппаратный генератор никогда и не использовался

Использовался, если настроил.
Но даже в этом случае, генераторы никогда не используются одни.
Поток от хардварных генераторов идет в общий пул и смешивается с другими источниками энтропии.

devl547 ★★★★★
()
Ответ на: комментарий от devl547

Я не понял, они не смогли сделать пул случайных чисел как надо?

Дело не в том что они не смогли как надо, а просто они сделали так как им сказали ребята из АНБ.

anonymous
()
Ответ на: комментарий от Spectral_Walker

Давайте мы теперь SSE перестанем пользоваться, MMX, вообще процессорами, может, там тоже бэкдоры АНБ? Что опасного может быть в рандоме?

MiniRoboDancer ★☆
()
Ответ на: комментарий от MiniRoboDancer

Что опасного может быть в рандоме?

шта?! иди учить матчасть :) это принципиальный момент, кстати, проблема не шуточная

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от devl547

Это же недопустимо! Срочно заменить генератор случайных чисел генератором последовательности, придуманной и одобренной святым Патрегом!

MiniRoboDancer ★☆
()
Ответ на: комментарий от MiniRoboDancer

Давайте мы теперь SSE перестанем пользоваться, MMX, вообще процессорами, может, там тоже бэкдоры АНБ?

В бытовой технике произведённой в Китае, например, в электро-чайниках, микроволновках и т.п. встроены жучки, так что при необходимости китайское АНБ может подслушать любой разговор. Хотя ввиду универсальности этих жучков, получить к ним дотуп и следовательно подслушать могут и необязательно именно китайское АНБ, а вообще какое угодно.

anonymous
()
Ответ на: комментарий от MiniRoboDancer

Слышали мы об утюгах-шпионах; дальше что?

Дальше то что надо понимать, что любое ваше слово сказанное, даже не публично а в междусобойчике при наличии в комнате чайника, утюга или ещё какой-нибудь техники может стать известно третьим лицам, а уж что может придти в голову этим третьим лицам с вами сделать после того что они услышат в этом вашем междусобойчике остаётся только догадываться.

anonymous
()

в связи с утратой доверия:
CPU not found. press any key to continue.)

bedcasus
()
Ответ на: комментарий от anonymous

Обоснованные подозрения в фальшивой генерации псевдослучайных чисел.

IPR ★★★★★
()
Ответ на: комментарий от Spectral_Walker

Пост проплачен Слоуденом.

anonymous
()
Ответ на: комментарий от anonymous

А какие у этого генератора проблемы?

У него Большие Проблемы из-за Сноудена.

NeProfessor
()

Разработчики FreeBSD окончательно потеряли доверие к процессорам Intel

читаем как:
нас и так никто не хотел, а теперь мы взяли в эксперты бабок-экстрансенсов и они нам сказали, что просто изначально у нас отворот был от Штеуда, и хотеть мы должны уже другого - суженого и ряжного.

void_ptr ★★★★
()
Последнее исправление: void_ptr (всего исправлений: 2)

На самом деле, процессору достаточно «заменять» инструкцию RDRAND на

mov    $0x29a,%eax
retq

И любая функция вида int f(...) будет возвращать 666, если только где-то в своем теле использует RDRAND

Waterlaz ★★★★★
()
Ответ на: комментарий от Waterlaz

А как же эпилог функции? В случае если локальные переменные не влезут в регистры или отключена оптимизация, то простой retq обрушит приложение.

KivApple ★★★★★
()

Разработчики FreeBSD окончательно потеряли доверие к процессорам.

Zubok ★★★★★
()
Последнее исправление: Zubok (всего исправлений: 1)
Ответ на: комментарий от AVL2

В школе сейчас разве каникулы?

В школе каникулы через две недели.

Не прогуливай!

Что? Первый экзамен автоматом, второй в среду. И вообще, посмотри на календарь, сейчас ночь с субботы на воскресенье, лол.

MiniRoboDancer ★☆
()

Теперь говнокод в бомжесерваках будет крутиться исключительно на АМД процессорах?

anonymous
()
Ответ на: комментарий от MiniRoboDancer

Ничего про быт-технику с жучками не слышал, но технически это раз-плюнуть. В смысле электросети на сегодняшний день спокойненько на разных частотностях передают интернеты, какие проблемы встроить маленькие чувствительные микрофончики в чайник и запрограммированный микроконтролер, который будет цифровой звук, без потерь качества слать на определённой частоте по электросетям. А электро-чайник большую часть времени контактирует с электросетью, не говоря уже о всяких там холодильниках и целой куче другой техники, а с учётом, что микроконтроллеры и микрофончики с каждым годом уменьшаются в размере с геометрической прогрессией, в будущем, если даже раскрутить чайник, — нано-контроллер с нано-микрофончиком будет просто не реально увидеть глазу, которые возможно будут вообще встроены с внутренней стороны изоляции электро-провода.</приступ паранойи> Но всё это вовсе не обязательно, люди сами будут покупать гугло-очки и сами им всё про себя рассказывать. Да и всей общественности в соц.сетях про себя всю подноготную. Что уж тут скрывать от чайника.

Applejohn
()
Ответ на: комментарий от Applejohn

встроить маленькие чувствительные микрофончики в чайник и запрограммированный микроконтролер, который будет цифровой звук, без потерь качества слать на определённой частоте по электросетям

вирусы на базе аудиоданных не взлетели. подробности на хабре

ZuBB ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Софт вместе со всей системой всё равно запускается под гипервизором, от которого ты никуда не денешься.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.