Dezvoltatorul Edge Security solicită ca Speck Crypto să fie extras din nucleul Linux, deoarece Google l-a abandonat

Linux-Unix / Dezvoltatorul Edge Security solicită ca Speck Crypto să fie extras din nucleul Linux, deoarece Google l-a abandonat 1 minut citit

Speck



Google a anunțat recent că o va face nu folosiți codul criptografic Speck, care a fost creat pentru criptarea discului pe dispozitivele Android de ultimă generație, dar în schimb va dezvolta „HPolyC” - care utilizează cifrarea fluxului ChaCha pentru criptarea discului și, în general, are o noțiune mai bună de securitate datorită adevăratei noduri bloc.

Acest lucru a condus la o depunere a cererii de eliminare a codului Speck din nucleul Linux principal de la dezvoltatorul Linux Jason Donenfeld ( un cunoscut cercetător în domeniul securității și fondator al Edge Security și este dezvoltatorul principal pentru WireGuard și noua bibliotecă de criptografie Zinc) .



În „cererea de comentarii” a lui Jason, el a scris următoarele informații pe lista de corespondență Google:



' Acestea sunt neutilizate, nedorite și nu au fost niciodată folosite de nimeni. Autorii originali ai acestui cod s-au răzgândit cu privire la includerea acestuia. Prin urmare, acest patch îl elimină '



Scăderea lui Speck din nucleu i-ar reduce amprenta cu aproximativ 2.500 de linii de cod, ceea ce nu este un număr mic de care să ne batem jocul.

În afară de eliminarea codului criptografic Speck, ar elimina și suportul Speck pentru fscrypt care a fost o nouă adăugire în Linux 4.18 și a permis criptarea sistemului de fișiere native EXT4 bazată pe Speck.

Cu toate acestea, ideea de a elimina Speck din cel mai recent kernel Linux nu este de acord universal - unii spun că este Mai să fie util în unele verticale, unde un ( deși mai slab) poate fi dorită implementarea criptării. Se speculează în prezent, deși nu s-a dovedit că ar putea exista un backdoor NSA în cadrul acestui algoritm special.



Etichete Kernel Linux