Ang Linux Kernel 4.20 upang i-drop ang NSA-binuo Speck Algorithm

Seguridad / Ang Linux Kernel 4.20 upang i-drop ang NSA-binuo Speck Algorithm 2 minuto basahin

Ang Linux kernel ay isa sa mga pinakakaraniwang kernel na matatagpuan na napapailalim na mga operating system. Ang pinakabagong bersyon na inilabas nito ay 4.18.5 at ang pinakabagong preview ay ang bersyon ng 4.19-rc2. Sa dalawang bersyon na nagniningning sa ilalim ng pansin, lumitaw ang balita na sa bersyon ng kernel na 4.20, aalisin ng mga developer ang algorithm ng Speck security na idinisenyo ng NSA na nagtatrabaho sa kernel dati. Ito ay matapos ang balita tungkol sa International Organization for Standardization na tinatanggihan ang algorithm sa isang pagpupulong



Pagdating sa pagbuo ng mas malaki at mas mahusay na mga aparato, lalo na ang mga idinisenyo upang maibigay ang lahat ng mga pangangailangan sa ilalim ng isang solong hood, seguridad ng aparato at pag-encrypt na naging pinakamahalagang kakanyahan. Sa konteksto ng mga operating system, nangangahulugan ito na ang mga kernel core ay kailangang gawing impenetrable at hindi makompromiso upang ang lahat ng itinayo sa ibabaw ng kernel ay mapanatiling ligtas at matatag.

Para sa hangaring ito, kahit na ang mga analista sa seguridad ay matagal nang may mga pagpapareserba tungkol sa Simon at Speck cryptographic algorithms na binuo ng NSA, pinili ng Google na gamitin ang Speck sa mga Android Go device ng kumpanya. Ang mga aparatong ito ay walang pag-encrypt na AES na may kaugaliang sumama sa mga ARMv8 chips. Ang aparato ay dumating kasama ang ARMv7 chip sa halip na nangangahulugang kailangan nito ng isa pang layer ng idinagdag na proteksyon dahil sa kakulangan ng mga kahulugan ng pagtuturo ng AES. Ang mekanismo ng seguridad na ito ay unang ipinakilala sa mga produkto ng Google sa bersyon ng kernel ng Linux na 4.17.



Ang dahilan kung bakit ang Speck ay itinuturing na isang hindi mapagkakatiwalaang algorithm sa seguridad ay sapagkat nabigo itong sagutin ang partikular na mga katanungan na may kaugnayan sa disenyo at pamamaraan bago ang ISO. Bilang karagdagan dito, ang NSA ay may matagal nang kasaysayan ng pagbuo ng makokontrol o maarok na mga algorithm para sa seguridad na maaaring samantalahin o gamitin ng NSA sa sarili nitong interes upang makatanggap ng impormasyon sa likurang dulo. Inaasahan na aalisin ang Speck mula sa Linux kernel v4.20. Inaasahang mananatili ito sa mga nakaraang bersyon kabilang ang v4.17, v4.18, at v4.19.



Matagal nang nagtatrabaho ang Google XChaCha algorithm, ginagamit ito bilang default na naka-encrypt sa mga mas mababang-end na aparato. Gumamit din ang Google ng ChaCha para sa chrome browser nito sa kaso ng lokal na aparato na hindi sumusuporta sa mga AES crypto accelerator. Ang security algorithm na ito ay itinuturing na mas mabilis, mas ligtas, at mas mahusay na masama kaysa sa Speck. Nagtataka ito kung bakit hindi nagamit ng Google ang mga XChaCha algorithm sa lahat ng mga produkto nito upang magsimula. Inaasahan na ngayon na gagamitin at iakma ng Google ang XChaCha algorithm sa sarili nitong pag-unlad na tinatawag na HPolyC.



Mga tag linux