<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разработчик Wireguard серьезно ускорил вызов getrandom() в Linux</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html</link>
    <description>Джейсон Доненфилд (Jason A. Donenfeld), автор VPN WireGuard, представил патчи, значительно ускоряющие получение случайных чисел от системы через функцию getrandom(), реализованную через соответствующий системный вызов Linux. Преимуществом такого решения по сравнению с использованием /dev/random или /dev/urandom является неподверженность  атакам на исчерпание файловых дескрипторов, которые могут привести к неинициализированным и неслучайным криптографическим ключам...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61494&lt;br&gt;</description>

<item>
    <title>Разработчик Wireguard серьезно ускорил вызов getrandom() в L... (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html#148</link>
    <pubDate>Mon, 23 Sep 2024 13:02:04 GMT</pubDate>
    <description>Не везде есть аналоги RDRAND инструкций, которые юзают random&#092;urandom при их наличии.  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разработчик WireGuard серьёзно ускорил вызов getrandom() в L... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html#146</link>
    <pubDate>Fri, 12 Jul 2024 00:13:01 GMT</pubDate>
    <description>&amp;gt; Охоспадя, rngtest - это лоховское тестирование,  хотя бы diehard юзайте шпыцыалисты &lt;br&gt;&amp;gt; :D  https://ani.stat.fsu.edu/diehard/ &lt;br&gt;&lt;br&gt;Эти клоуны еще и FIPS зачем-то используют. Хотя им кроме Госдепа, так, по жизни никто не пользуется.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчик WireGuard серьёзно ускорил вызов getrandom() в L... (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html#145</link>
    <pubDate>Thu, 11 Jul 2024 14:52:11 GMT</pubDate>
    <description>Охоспадя, rngtest - это лоховское тестирование,  хотя бы diehard юзайте шпыцыалисты :D  https://ani.stat.fsu.edu/diehard/&lt;br&gt;</description>
</item>

<item>
    <title>Разработчик Wireguard серьезно ускорил вызов getrandom() в L... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html#144</link>
    <pubDate>Wed, 10 Jul 2024 14:55:42 GMT</pubDate>
    <description>&amp;gt; Ресидить random раз в несколько часов необходимо для улучшения качества и количества энтропии.&lt;br&gt;&lt;br&gt;И вся эта мантра следует - откуда? Более того - ресидить вы это будете - чем, и вообще, где возьмете эту самую энтропию? И точно ли вы сделаете это лучше чем сейчас ядро стало делать - подмешивая энтропию по мере ее &quot;добывания&quot; в тот PRNG.&lt;br&gt;&lt;br&gt;Ядру так то виднее много чего. Вон тот драйверок может с железа младших разрядов ADC с шумом подкинуть. А вы в юзермоде точно сможете сдернуть эн битов с такого источника? Или где вы энтропию вознамерились брать в товарных количествах, например?&lt;br&gt;&lt;br&gt;&amp;gt; У меня ещё один сервис ресидит он подмешивает энтропию с разных источников. &lt;br&gt;&lt;br&gt;Ядро само это делает, прям в рантайме. И имеет доступа к большему числу источников так то, вплоть до чтения ADC каких-нибудь довольно неожиданных железок типа wi-fi свистка (да, там бывают быстрые ADC по очевидным причинам). Порой доходит до нежелательных вещей, когда энтропии столько что 1 источник типа такого ADC начинает доминировать все остальное</description>
</item>

<item>
    <title>Разработчик Wireguard серьезно ускорил вызов getrandom() в L... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html#143</link>
    <pubDate>Wed, 10 Jul 2024 05:29:13 GMT</pubDate>
    <description>Ресидить random раз в несколько часов необходимо для улучшения качества и количества энтропии.&lt;br&gt;&lt;br&gt;У меня ещё один сервис ресидит он подмешивает энтропию с разных источников.&lt;br&gt;&lt;br&gt;В новых ядрах для энтропии делаются и регрессии.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчик Wireguard серьезно ускорил вызов getrandom() в L... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html#142</link>
    <pubDate>Tue, 09 Jul 2024 20:40:21 GMT</pubDate>
    <description>&amp;gt; Будут неизбежные проблемы с жором памяти.&lt;br&gt;&lt;br&gt;С хрена ли? Состояние PRNG там весьма умеренного размера, а то что интерфейс к нему более шустрый - на потребление памяти не влияет вообще совсем никак.&lt;br&gt;&lt;br&gt;&amp;gt; Если уж прямо так хочется ускоряться ... у вас видеокарта есть &lt;br&gt;&lt;br&gt;А если в какой-то системе нет GPU то она видимо недостойна ускорения?&lt;br&gt;&lt;br&gt;&amp;gt; (с чтением чужой видеопамяти, оставшейся в карте, хе-хе,&lt;br&gt;&lt;br&gt;Это мягко говоря не рандомные данные которые еще и подконтрольны атакующим всяким. В общем нафиг таких &quot;экспертов&quot; от сохи.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчик Wireguard серьезно ускорил вызов getrandom() в L... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html#141</link>
    <pubDate>Tue, 09 Jul 2024 20:32:27 GMT</pubDate>
    <description>&amp;gt; Даже atime отрубали.&lt;br&gt;&lt;br&gt;Это так то другое и плохо в основном потому что на любое обращение к ФС ворочает кучу метаданных в стиле RMW, что как бы нафиг надо с точки зрения перфоманса.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчик Wireguard серьезно ускорил вызов getrandom() в L... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html#140</link>
    <pubDate>Tue, 09 Jul 2024 20:29:10 GMT</pubDate>
    <description>&amp;gt; Вражеский спелчекер испортил.&lt;br&gt;&lt;br&gt;Лол. Гента живет своей жизнью? :)&lt;br&gt;&lt;br&gt;&amp;gt; По умолчанию в Gentoo так и есть.&lt;br&gt;&lt;br&gt;Значит, здравый смысл не чужд и генте.&lt;br&gt;&lt;br&gt;&amp;gt; Для улучшения качества и количества ресид энтропии желательно проводить раз в несколько &lt;br&gt;&amp;gt; часов по крону в рабочей системе.&lt;br&gt;&lt;br&gt;Это булшит бинго: реализация urandom в современных ядрах и так подмешивает энтропию из доступных источников. Зачем это еще ресидить, если оно само на автомате это делает?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчик Wireguard серьезно ускорил вызов getrandom() в L... (nuclight)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/134208.html#139</link>
    <pubDate>Tue, 09 Jul 2024 20:14:17 GMT</pubDate>
    <description>Абсолютно нормально, давно применяемая идиома.&lt;br&gt;</description>
</item>

</channel>
</rss>
