The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз VeraCrypt 1.24, форка TrueCrypt "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Релиз VeraCrypt 1.24, форка TrueCrypt " +1 +/
Сообщение от Аноним (13), 08-Окт-19, 10:46 
Увеличение менее качественной энтропии не всегда лучше, чем немного но качественной.

Мнение от криптоаналитика из https://paragonie.com/
------

https://news.ycombinator.com/item?id=21187124

From https://github.com/smuellerDD/jitterentropy-rngd

> Using the Jitter RNG core, the rngd provides an entropy source that feeds into the Linux /dev/random device if its entropy runs low. It updates the /dev/random entropy estimator such that the newly provided entropy unblocks /dev/random.

This is a red flag. Entropy doesn't run low. https://www.2uo.de/myths-about-urandom

I'm calling it now: Don't use VeraCrypt.

They made a very questionable decision based on the sort of ignorance that leads people to use /dev/random and haveged rather than RtlGenRandom (Windows), getrandom(2) (new Linux), or /dev/urandom (old Linux).

Cryptography engineering requires care and this sort of ignorance tends to undermine secure implementations.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз VeraCrypt 1.24, форка TrueCrypt , opennews, 08-Окт-19, 10:03  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру