El desenvolupador de seguretat Edge sol·licita que s'extregui Speck Crypto del nucli de Linux, ja que Google ho va abandonar

Linux-Unix / El desenvolupador de seguretat Edge sol·licita que s'extregui Speck Crypto del nucli de Linux, ja que Google ho va abandonar 1 minut de lectura

Speck



Google va anunciar recentment que ho farà no utilitzeu el codi de xifratge Speck, que es va crear per al xifratge de disc en dispositius Android de gamma baixa, però en lloc d’això desenvoluparà “HPolyC”, que utilitza el xifratge de flux ChaCha per xifrar el disc i, en general, té una millor noció de seguretat a causa de l’amplitud real. nodes de blocs.

Això ha conduït a una petició per retirar el codi Speck del nucli principal de Linux del desenvolupador de Linux Jason Donenfeld ( un conegut investigador de la seguretat i fundador de Edge Security, i és el principal desenvolupador de WireGuard i de la nova biblioteca de criptografia de zinc) .



A la 'sol·licitud de comentaris' de Jason, va escriure la informació següent a la llista de correu de Google:



' Aquests no són utilitzats, no són desitjats i mai han estat utilitzats per ningú. Els autors originals d’aquest codi han canviat d’opinió sobre la seva inclusió. Per tant, aquest pegat l’elimina '



Deixar caure Speck del nucli reduiria la seva petjada al voltant de 2.500 línies de codi, cosa que no és poca cosa per burlar-la.

A part d’eliminar el codi criptogràfic Speck, també eliminaria el suport Speck per a fscrypt que era una nova incorporació a Linux 4.18 i permetia el xifratge natiu del sistema de fitxers EXT4 basat en Speck.

Tanmateix, la idea d’eliminar Speck del nucli Linux més recent no està consensuada universalment; alguns ho diuen maig ser útil en algunes verticals, on un eficient ( encara que més feble) es pot desitjar la implementació del xifratge. Actualment s’especula, encara que no està demostrat, que hi pugui haver una porta posterior NSA dins d’aquest algorisme en particular.



Etiquetes Nucli Linux