„Edge Security“ kūrėjas prašo „Speck Crypto“ ištraukti iš „Linux“ branduolio, nes „Google“ jį paliko

„Linux-Unix“ / „Edge Security“ kūrėjas prašo „Speck Crypto“ ištraukti iš „Linux“ branduolio, nes „Google“ jį paliko 1 minutė perskaityta

Speckas



„Google“ neseniai paskelbė, kad taip bus ne naudosite „Speck“ šifravimo kodą, kuris buvo sukurtas diskų šifravimui žemos klasės „Android“ įrenginiuose, tačiau sukurs „HPolyC“, kuris naudoja „ChaCha“ srauto šifrą disko šifravimui, ir apskritai turi geresnę saugumo sąvoką dėl tikro plačiojo kodo. blokuoti mazgus.

Dėl to buvo pateiktas prašymas pašalinti „Speck“ kodą iš pagrindinės „Linux“ branduolio iš „Linux“ kūrėjo Jasono Donenfeldo ( gerai žinomas saugumo tyrėjas ir „Edge Security“ įkūrėjas, yra pagrindinis „WireGuard“ ir naujos cinko kriptografinės bibliotekos kūrėjas.) .



Jasono „prašyme komentuoti“ jis įrašė šią informaciją į „Google“ adresų sąrašą:



' Tai nenaudojami, nepageidaujami ir niekada niekas jų niekada nenaudojo. Originalūs šio kodekso autoriai apsigalvojo dėl jo įtraukimo. Todėl šis pleistras jį pašalina '



„Speck“ numetimas iš branduolio sumažintų jo pėdsaką maždaug 2 500 eilučių kodo, o tai nėra nemenkas skaičius.

Be „Speck“ šifravimo kodo pašalinimo, jis taip pat pašalins „Speck“ palaikymą „fscrypt“, kuris buvo naujas „Linux 4.18“ priedas, ir leido „Speck“ pagrįstą EXT4 vietinės failų sistemos šifravimą.

Tačiau idėja pašalinti „Speck“ iš naujausio „Linux“ branduolio nėra visuotinai sutarta - kai kurie sako, kad tai Gegužė būti naudinga kai kuriose vertikalėse, kur efektyvus ( nors ir silpnesnis) gali prireikti šifravimo. Šiuo metu spėliojama, tačiau neįrodyta, kad šiame konkrečiame algoritme gali būti NSA užpakalinė duris.



Žymos „Linux“ branduolys