Edge Security Developer požaduje, aby Speck Crypto byl získán z jádra Linuxu, jak to Google opustil

Linux-Unix / Edge Security Developer požaduje, aby Speck Crypto byl získán z jádra Linuxu, jak to Google opustil 1 minuta čtení

Smítko



Google to nedávno oznámil ne používat kryptový kód Speck, který byl vytvořen pro šifrování disku na zařízeních Android nižší třídy, ale místo toho vyvine „HPolyC“ - který pro šifrování disku používá proudovou šifru ChaCha a celkově má ​​lepší bezpečnostní představu díky skutečné blokovat uzly.

To vedlo k podání žádosti o odstranění kódu Speck z hlavního linuxového jádra od linuxového vývojáře Jasona Donenfelda ( známý výzkumník v oblasti zabezpečení a zakladatel společnosti Edge Security a je hlavním vývojářem pro WireGuard a novou krypto knihovnu Zinc) .



V Jasonově „žádosti o komentáře“ napsal do mailing listu Google následující informace:



' Ty jsou nevyužité, nežádoucí a nikdy je nikdo skutečně nepoužíval. Původní autoři tohoto kódu si jeho zařazení rozmysleli. Tato oprava ji proto odstraní '



Upuštění Speck z jádra by snížilo jeho stopu asi o 2 500 řádků kódu, což není malý počet, na který by se člověk ušklíbl.

Kromě odstranění kryptového kódu Speck by také odstranila podporu Speck pro fscrypt, která byla novým přírůstkem v Linuxu 4.18, a umožnila šifrování nativního souborového systému EXT4 založeného na Speck.

Myšlenka odstranit Speck z nejnovějšího linuxového jádra však není všeobecně dohodnutá - někteří to říkají smět být užitečné v některých vertikálech, kde efektivní ( i když slabší) může být požadována implementace šifrování. V současné době se spekuluje, i když se neprokázalo, že v tomto konkrétním algoritmu může existovat zadní vrátka NSA.



Značky Linuxové jádro