Portál AbcLinuxu, 8. května 2025 15:57
po startu se urandom seeduje z ulozenyho stavu, pak ho pouzijes na vytvoreni jednorazovyho hesla k sifrovanymu swapu, blby
Můžeš mít swap šifrovaný stejně jako root. Já to tak mám (MD RAID – LUKS – LVM – swap/FS).
/var/lib/urandom/random-seed
a predvidat nahodna cisla z /dev/urandom
, obzvlast u systemu s malou entropii a brzo po startu
/var/lib/urandom/random-seed
, vytvoris z /dev/urandom
nejake klice nebo neco jineho, bezneho pri nistalaci, utocnik bude moci odhadnout, co lezlo z /dev/urandom
napriklad kouknu do 2015-02-16-raspbian-wheezy a je tam:
sudo md5sum /var/lib/urandom/random-seed
4ae0ca34f0962a8d5b2f4effa7e8c970 /var/lib/urandom/random-seed
pritom zrovna malina ma hwrng, proc neni ve vychozim stavu aktivovany?
A nakonec treba pro monte-carlo metody ten urandom nevyhovujeNa monte carlo je to nevhodny jenom proto ze je to pomaly ne?
A ta entropie se bere kde u serveru bez vstupnich zarizeni?Má tvůj server aspoň síťový kabel, po kterém chodí v různých intervalech pakety?
Až na to, že urandom je jen pseudonáhodnýMyths about /dev/urandom by Thomas Hühn
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.