Linus Torvalds chce vypnout generátor náhodných čísel z AMD fTPM

1. 8. 2023

Sdílet

AMD Zen 4 Ryzen 7950X Autor: AMD
AMD Zen 4 Ryzen 7950X

Pojďme vypnout ten stupidní AMD fTPM generátor, hřímá v těchto dnech Linus Torvalds. Generátor náhodných čísel implementovaný u Ryzenů (atd.) ve fTPM části je chybový a bude lepší se jeho používání vyhnout tak, že jej [na Linuxu] prostě nebudeme používat.

Nejnovější nalezená chyba v AMD fTPM RNG už byla opravena a oprava též backportována do starších kernelů, přesto stále chodí hlášení chyb od uživatelů. Zdá se, že pochází od uživatelů s novějšími verze firmwarů a nově také od uživatelů APU rodiny Rembrandt. Existující jaderné patche tyto nové výskyty neřeší a Linuse už zjevně unavuje neustále dokola řešit chybnou implementaci u AMD, když tato funkcionalita ani není stěžejní pro chod Linuxu.

Linus dodává, že bychom měli fTPM HWRND u AMD prostě vypnout. Možná jej můžeme využívat při bootu systému pro nabrání nějaké další entropie z dalšího zdroje, ale jinak během chodu systému už se mu zcela vyhnout, když máme k dispozici standardní CPU rdrand instrukci, která [narozdíl od výše uvedené] není problémová. Proč věřit AMD fTPM RNG, který je víc problémový než kdy byla rdrand. A i kdyby byla věc opravena, nic to nezmění na tom, že už nyní máme jiná korektně fungující řešení, tvrdí Linus, který později přidal i další komentář, kde se mimo jiné vyjádřil i k rychlosti obou řešení. Podrobněji na Phoronixu

Našli jste v článku chybu?

Autor zprávičky

Příznivec open-source rád píšící i o ne-IT tématech. Odpůrce softwarových patentů a omezování občanských svobod ve prospěch korporací.