Edge Security ขอให้ Speck Crypto ดึงจากเคอร์เนล Linux เนื่องจาก Google ยกเลิก

ลินุกซ์ - ยูนิกซ์ / Edge Security ขอให้ Speck Crypto ดึงจากเคอร์เนล Linux เนื่องจาก Google ยกเลิก อ่าน 1 นาที

จุด



Google เพิ่งประกาศว่าจะ ไม่ ใช้รหัสการเข้ารหัสลับ Speck ซึ่งสร้างขึ้นสำหรับการเข้ารหัสดิสก์บนอุปกรณ์ Android ระดับล่าง แต่จะพัฒนา“ HPolyC” แทนซึ่งใช้การเข้ารหัสสตรีม ChaCha สำหรับการเข้ารหัสดิสก์และโดยรวมแล้วมีแนวคิดด้านความปลอดภัยที่ดีขึ้นเนื่องจากความกว้างที่แท้จริง - บล็อกโหนด

สิ่งนี้นำไปสู่การยื่นคำร้องเพื่อลบรหัส Speck ออกจากเคอร์เนลหลักของ Linux จาก Jason Donenfeld ผู้พัฒนา Linux ( นักวิจัยด้านความปลอดภัยที่มีชื่อเสียงและเป็นผู้ก่อตั้ง Edge Security และเป็นผู้พัฒนาหลักสำหรับ WireGuard และไลบรารีการเข้ารหัสลับสังกะสีใหม่) .



ใน 'คำขอความคิดเห็น' ของ Jason เขาเขียนข้อมูลต่อไปนี้ลงในรายชื่ออีเมลของ Google:



' สิ่งเหล่านี้ไม่ได้ใช้ไม่เป็นที่ต้องการและไม่เคยมีใครใช้จริง ผู้เขียนเดิมของรหัสนี้เปลี่ยนใจเกี่ยวกับการรวมรหัสนี้ ดังนั้นแพทช์นี้จะลบมันออกไป '



การทิ้ง Speck จากเคอร์เนลจะช่วยลดรอยเท้าได้ประมาณ 2,500 บรรทัดของโค้ดซึ่งไม่ใช่ตัวเลขเล็กน้อยที่จะเยาะเย้ย

นอกเหนือจากการลบรหัสการเข้ารหัสลับ Speck แล้วยังจะลบการสนับสนุน Speck สำหรับ fscrypt ซึ่งเป็นส่วนเสริมใหม่ใน Linux 4.18 และอนุญาตการเข้ารหัสระบบไฟล์เนทีฟ EXT4 ที่ใช้ Speck

อย่างไรก็ตามแนวคิดในการลบ Speck ออกจากเคอร์เนล Linux ล่าสุดนั้นไม่ได้รับการยอมรับในระดับสากล - บางคนบอกว่ามัน อาจ มีประโยชน์ในบางประเภทธุรกิจที่มีประสิทธิภาพ ( แม้ว่าจะอ่อนแอกว่า) อาจต้องใช้การเข้ารหัส ปัจจุบันมีการคาดเดาแม้ว่าจะไม่ได้รับการพิสูจน์ว่าอาจมี NSA backdoor อยู่ในอัลกอริทึมนี้



แท็ก เคอร์เนลลินุกซ์