Humihiling ang Edge Security Developer ng Speck Crypto na Hilahin Mula sa Linux Kernel, tulad ng Inabandunang Ito ng Google

Linux-Unix / Humihiling ang Edge Security Developer ng Speck Crypto na Hilahin Mula sa Linux Kernel, tulad ng Inabandunang Ito ng Google 1 minuto basahin

Speck



Kamakailan ay inihayag ng Google na gagawin ito hindi ginagamit ang Speck crypto code, na nilikha para sa disk na naka-encrypt sa mga low-end na Android device, ngunit sa halip ay bubuo ng 'HPolyC' - na gumagamit ng ChaCha stream cipher para sa disk na naka-encrypt, at sa pangkalahatan ay may mas mahusay na paniwala sa seguridad dahil sa tunay na malawak na i-block ang mga node.

Humantong ito sa isang pagsusumite ng pakiusap na alisin ang code ng Speck mula sa pangunahing linya ng Linux kernel mula sa developer ng Linux na si Jason Donenfeld ( isang kilalang mananaliksik sa seguridad at nagtatag ng Edge Security, at ang pangunahing developer para sa WireGuard at ang bagong library ng Zinc crypto) .



Sa 'kahilingan para sa mga komento' ni Jason, isinulat niya ang sumusunod na impormasyon sa mailing list ng Google:



' Ang mga ito ay hindi nagamit, hindi kanais-nais, at hindi kailanman talaga ginamit ng sinuman. Ang mga orihinal na may-akda ng code na ito ay nagbago ng kanilang isip tungkol sa pagsasama nito. Samakatuwid, inaalis ito ng patch na ito '



Ang pagbagsak ng Speck mula sa kernel ay magbabawas ng bakas ng paa nito sa paligid ng 2,500 mga linya ng code, na kung saan ay hindi maliit na bilang na mang-iinis.

Bukod sa pag-aalis ng Speck crypto code, aalisin din nito ang suporta ng Speck para sa fscrypt na isang bagong karagdagan sa Linux 4.18, at pinayagan ang Speck-based EXT4 katutubong file-system na pag-encrypt.

Gayunpaman, ang ideya ng pagtanggal ng Speck mula sa pinakabagong Linux kernel ay hindi pangkalahatang napagkasunduan - sinasabi ng ilan na ito maaari maging kapaki-pakinabang sa ilang mga patayo, kung saan ang isang mahusay ( kahit na mahina) maaaring ninanais ang pagpapatupad ng pag-encrypt. Kasalukuyang naisip na ito bagaman hindi napatunayan na maaaring may isang backside ng NSA sa loob ng partikular na algorithm.



Mga tag Linux kernel