Edge Security Geliştiricisi Speck Crypto'nun, Google'ın Terk Ettiği Linux Çekirdeğinden Çekilmesini İstiyor

Linux-Unix / Edge Security Geliştiricisi Speck Crypto'nun, Google'ın Terk Ettiği Linux Çekirdeğinden Çekilmesini İstiyor 1 dakika okundu

Zerre



Google kısa süre önce yapacağını duyurdu değil Düşük kaliteli Android cihazlarda disk şifreleme için oluşturulan Speck şifreleme kodunu kullanıyor, ancak bunun yerine disk şifrelemesi için ChaCha akış şifresini kullanan ve genel olarak gerçek geniş olması nedeniyle daha iyi bir güvenlik kavramına sahip 'HPolyC' blok düğümleri.

Bu, Speck kodunu Linux geliştiricisi Jason Donenfeld'den ana hat Linux çekirdeğinden kaldırmak için bir savunma sunulmasına yol açtı ( tanınmış bir güvenlik araştırmacısı ve Edge Security kurucusudur ve WireGuard ve yeni Zinc kripto kitaplığının birincil geliştiricisidir) .



Jason’ın 'yorum isteğinde', aşağıdaki bilgileri Google'ın posta listesine yazdı:



' Bunlar kullanılmıyor, istenmiyor ve aslında hiç kimse tarafından kullanılmadı. Bu kodun orijinal yazarları, dahil edilmesiyle ilgili fikirlerini değiştirdiler. Bu nedenle, bu yama onu kaldırır '



Çekirdekten Speck'i düşürmek, ayak izini 2.500 satırlık kod kadar azaltacaktır, bu da küçümsenecek bir sayı değildir.

Speck şifreleme kodunu kaldırmanın yanı sıra, Linux 4.18'de yeni bir ek olan ve Speck tabanlı EXT4 yerel dosya sistemi şifrelemesine izin veren fscrypt desteğini de kaldıracaktı.

Ancak, Speck'i en son Linux çekirdeğinden kaldırma fikri evrensel olarak kabul edilmemiştir - bazıları bunun Mayıs verimli olduğu bazı sektörlerde yararlı olabilir ( daha zayıf olsa da) şifreleme uygulaması istenebilir. Şu anda spekülasyonu yapılmış olsa da, bu özel algoritma içinde bir NSA arka kapısı olabilir.



Etiketler Linux çekirdeği