Jádro 5.17 bude používat pro náhodná čísla BLAKE2s místo SHA1
Datum publikování: 31. 12. 2021
Jason A. Donenfeld, známý jako vývojář WireGuardu, poslal včera do jádra opravu generátoru náhodných čísel. Jádro zde doposud používá funkci SHA1, která již několik let není považována za bezpečnou. Navíc ji používá nestandardním způsobem, takže dopředná bezpečnost (forward secrecy) je jen 280. K tomu ještě se IV (initialization vector) přepisuje z instrukcí procesoru RDRAND a to i když je nastaveno nevěřit instrukci RDRAND.