#losowosc

0
2

Takie tam, gdyby ktoś jeszcze nie wiedział. Stary news ale od jądra 5.18 rozwiązany został problem z brakiem entropii oraz blokowaniem /dev/random


/dev/random == /dev/urandom


$ cat /proc/sys/kernel/random/entropy_avail

256


No i git. Co minutę przerobię kilkadziesiąt klatek z CCTV na szum i tym zasilę entropię i będzie gites.


Bądź jak Johnny Mnemonic, tylko w tym przypadku delfin nie pomoże


Czekam jeszcze za sprzętowym generatorem szumu, właśnie jedzie. "Wolny" (100 000 bitów / s) ale .... to jest zdecydowanie, zdecydowanie więcej niż potrzeba.


Do poczytania:



#bezpieczenstwo #linux #entropia #losowosc #komputery

felixd

@Klopsztanga Entropia -> Losowe liczby -> security (bezpieczeństwo) -> kryptografia - CAŁY WSPÓŁCZESNY Internet


Łącząc się ze stroną https://hejto.pl połączenie jest szyfrowane [HTTPS] . Serwer musi wygenerować klucze na czas trwania połączenia (wymiany danych). I to wygenerowanie kluczy musi być bezpieczne. Do tego potrzebne są losowe bity, każdy sewer, każde urządzenie generujące coś losowego musi mieć swoje własne, losowe bity.


Cała rzecz polega na tym, że komputer nie umie w tworzenie losowych rzeczy i trzeba mu w tym pomagać.

Klopsztanga

@felixd rozumiem idę szyfrowania, sam jestem developerem.


Ale pytanie po co, po co mieć takie zaawansowany seed ? Dlaczego zwykły ci nie starcza?

HugeMetalFan

@felixd mmm entropia, moja ulubiona! ile razy w robocie okazywało się że po aktualizacji bezpieczeństwa apka albo wstaje godzinę albo przetwarza coś dwa dni...

felixd

@HugeMetalFan https://random.flameit.io - masz rozwiązanie dla darmowych randomowych bitów w nieograniczonej ilości


Właśnie dojechał sprzętowy generator entropii który zaraz podłączę do serwisu.


Wszystko stoi na RPi. W tej chwili entropię dostarcza kamera CCTV + HWRNG wbudowany w RPi + randomowe bity kwantowe (zewnętrzny serwis, uniwerek w EU). Wszystko ładnie się miesza i jest szum

Zaloguj się aby komentować