systemd bude sám volat RdRand, pokud jádro nemá dostatek entropie

27. 8. 2018

Sdílet

Ilustrační obrázek - zatím nepoužívat! ROOT Autor: Depositphotos – stori
Ilustrační obrázek

Pokud jádro nemá po startu dostatek entropie pro generátor náhodných čísel, systemd bude sám volat HW generátor náhodných čísel v procesorech Intel pomocí instrukce RdRand. Procesory Intel obsahují generátor od Ivy Bridge, procesory AMD od Excavatoru. Protože RdRand nemá velkou důvěru, bude možné jej zakázat pomocí high_quality_required. Změna by se měla objevit v systemd 240.

Jádro 4.19 bude obsahovat volbu RANDOM_TRUST_CPU , kde můžete při kompilaci zvolit, jestli věřit HW náhodnému generátoru v CPU. Ve výchozím stavu bude zřejmě vypnut.

(zdroj: phoronix)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.