Edge Security Developer kræver, at Speck Crypto trækkes fra Linux-kernen, da Google forlod det

Linux-Unix / Edge Security Developer kræver, at Speck Crypto trækkes fra Linux-kernen, da Google forlod det 1 minut læst

Speck



Google meddelte for nylig, at det vil ikke bruger Speck-kryptokoden, som blev oprettet til diskkryptering på low-end Android-enheder, men i stedet udvikler “HPolyC” - som bruger ChaCha-streamkryptering til diskkryptering, og generelt har en bedre sikkerhedsopfattelse på grund af ægte bred- blokere noder.

Dette har ført til et anbringende om at fjerne Speck-koden fra hovedlinjens Linux-kerne fra Linux-udvikleren Jason Donenfeld ( en velkendt sikkerhedsforsker og grundlægger af Edge Security og er den primære udvikler for WireGuard og det nye Zinc crypto-bibliotek) .



I Jason's 'anmodning om kommentarer' skrev han følgende oplysninger til Googles mailingliste:



' Disse er ubrugte, uønskede og er faktisk aldrig blevet brugt af nogen. De oprindelige forfattere af denne kode har skiftet mening om dens medtagelse. Derfor fjerner denne patch den '



At droppe Speck fra kernen ville reducere dets fodaftryk med omkring 2.500 linjer kode, hvilket ikke er et lille antal at snakke om.

Bortset fra at fjerne Speck-kryptokoden, ville det også fjerne Speck-understøttelsen til fscrypt, der var en ny tilføjelse i Linux 4.18, og tillod Speck-baseret EXT4-indbygget filsystemkryptering.

Imidlertid er ideen om at fjerne Speck fra den nyeste Linux-kerne ikke universelt aftalt - nogle siger, at det kan være nyttige i nogle lodrette, hvor en effektiv ( dog svagere) kryptering implementering kan være ønsket. Dens i øjeblikket spekulerede, men ikke bevist, kan der være en NSA bagdør inden for denne særlige algoritme.



Mærker Linux-kerne