„Linux“ branduolys 4.20 atsisakys NSA sukurto „Speck“ algoritmo

Saugumas / „Linux“ branduolys 4.20 atsisakys NSA sukurto „Speck“ algoritmo 2 minutes perskaityta

„Linux“ branduolys yra vienas iš labiausiai paplitusių branduolių, esančių pagrindinėse operacinėse sistemose. Naujausia išleista versija yra 4.18.5, o naujausia versija yra 4.19-rc2 versija. Kai šios dvi versijos šviečia dėmesio centre, pasirodė naujienos, kad branduolio 4.20 versijoje kūrėjai pašalins NSA sukurtą „Speck“ saugumo algoritmą, kuris anksčiau buvo naudojamas branduolyje. Tai įvyko po to, kai Tarptautinė standartizacijos organizacija per susitikimą atmetė algoritmą



Kuriant didesnius ir geresnius įrenginius, ypač tuos, kurie skirti tenkinti visus poreikius po vienu gaubtu, prietaisų saugumas ir šifravimas tampa itin svarbiu dalyku. Operacinių sistemų kontekste tai reiškia, kad branduolio šerdys turi būti neperžengiamos ir negali būti pažeistos, kad viskas, kas pastatyta ant branduolio, būtų saugi ir pastovi.

Šiuo tikslu, nors saugumo analitikai jau seniai turėjo abejonių dėl NSA sukurtų „Simon“ ir „Speck“ kriptografinių algoritmų, „Google“ nusprendė „Speck“ įdarbinti bendrovės „Android Go“ įrenginiuose. Šie įrenginiai neturėjo AES šifravimo, kuris paprastai būna su ARMv8 lustais. Įrenginys buvo su ARMv7 lustu, o tai reiškė, kad jam reikia dar vienos papildomos apsaugos sluoksnio, nes trūksta AES instrukcijų apibrėžimų. Šis saugos mechanizmas pirmą kartą buvo pristatytas „Google“ produktuose naudojant „Linux“ branduolio 4.17 versiją.

Priežastis, kodėl „Speck“ laikomas nepatikimu saugumo algoritmu, yra ta, kad ji nesugebėjo atsakyti į konkrečius su dizainu ir procedūra susijusius klausimus prieš ISO. Be to, NSA turi ilgametę valdomų ar skverbiamų saugumo algoritmų kūrimo istoriją, kurią NSA gali panaudoti ar naudoti savo labui, kad gautų informaciją iš galo. Tikimasi, kad „Speck“ bus pašalinta iš „Linux“ branduolio v4.20. Tikimasi, kad jis išliks ankstesnėse versijose, įskaitant v4.17, v4.18 ir v4.19.



„Google“ jau seniai dirba XChaCha algoritmą, naudojant jį kaip numatytąjį šifravimą savo žemesnės klasės įrenginiuose. „Google“ taip pat naudojo „ChaCha“ savo „Chrome“ naršyklei, jei vietinis įrenginys nepalaiko AES šifravimo greitintuvų. Laikoma, kad šis saugos algoritmas yra greitesnis, saugesnis ir žymiai geresnis už „Speck“. Tai priverčia susimąstyti, kodėl „Google“ visų pirma nenaudojo XChaCha algoritmų visuose savo produktuose. Tikimasi, kad dabar „Google“ naudos ir pritaikys „XChaCha“ algoritmą savo kūrinyje, vadinamame „HPolyC“.



Žymos linux