The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз VeraCrypt 1.24, форка TrueCrypt , opennews (??), 08-Окт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Релиз VeraCrypt 1.24, форка TrueCrypt "  +1 +/
Сообщение от Аноним (13), 08-Окт-19, 10:46 
Увеличение менее качественной энтропии не всегда лучше, чем немного но качественной.

Мнение от криптоаналитика из https://paragonie.com/
------

https://news.ycombinator.com/item?id=21187124

From https://github.com/smuellerDD/jitterentropy-rngd

> Using the Jitter RNG core, the rngd provides an entropy source that feeds into the Linux /dev/random device if its entropy runs low. It updates the /dev/random entropy estimator such that the newly provided entropy unblocks /dev/random.

This is a red flag. Entropy doesn't run low. https://www.2uo.de/myths-about-urandom

I'm calling it now: Don't use VeraCrypt.

They made a very questionable decision based on the sort of ignorance that leads people to use /dev/random and haveged rather than RtlGenRandom (Windows), getrandom(2) (new Linux), or /dev/urandom (old Linux).

Cryptography engineering requires care and this sort of ignorance tends to undermine secure implementations.

Ответить | Правка | Наверх | Cообщить модератору

30. "Релиз VeraCrypt 1.24, форка TrueCrypt "  +2 +/
Сообщение от Аноним (25), 08-Окт-19, 11:58 
Ну фиг знает, я увидел Systemd и сразу закрыл.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру