Nova vulnerabilidade? O Linux 5.8 apresenta um patch silencioso para o gerador de números aleatórios

Phoronix chamou a atenção para um patch incomum adotado por Linus Torvalds no kernel Linux 5.8, que, de acordo com a descrição, “complica a observação remota, o que pode levar a adivinhar o estado interno do [pseudo] gerador de números aleatórios da rede”.

Flickr / foxtongue

O patch altera os primeiros 32 dos 128 bits da variável net_rand_state quando ocorre uma interrupção ou ocorre uma atividade da CPU. Simplificando, o estado do gerador será atualizado com mais freqüência, independentemente da configuração do hardware e das configurações específicas do sistema. A peculiaridade do patch é que ele não chegou às listas de discussão e não foi discutido publicamente antes, ao contrário das edições normais. Além disso, ele será portado para versões anteriores do kernel e, portanto, será incluído em todas as principais distribuições Linux.

Bem, a coisa mais intrigante sobre essa história é que o autor do patch é Amit Klein, um conhecido especialista em segurança da informação com quase 30 anos de experiência. Anteriormente, ele encontrou repetidamente vulnerabilidades no kernel do Linux. Portanto, por trás da descrição bastante abstrata do patch, pode haver outro “buraco” oculto e, além disso, sério, pois ter uma boa fonte de números aleatórios é extremamente importante para criptografia e proteção.

avalanche

Postagens recentes

O MacBook tem um sensor de inclinação da tampa — ele foi usado para criar um simulador de porta que range

O engenheiro Sam Gold utilizou a API LidAngleSensor, uma interface de programação para o LidAngleSensor…

29 minutos atrás

SpaceX comprará novos espectros para Starlink e Direct to Cell por US$ 17 bilhões

A SpaceX concordou em adquirir uma licença para o espectro de satélites sem fio e…

39 minutos atrás

Keanu Reeves, astro de Cyberpunk 2077, “adoraria” interpretar Johnny Silverhand em Cyberpunk 2

Johnny Silverhand se tornou um dos personagens mais marcantes do RPG de ação Cyberpunk 2077,…

48 minutos atrás

Hollow Knight: Silksong é muito difícil até para os fãs da primeira parte, e os modders estão correndo para resgatá-lo

O tão aguardado metroidvania Hollow Knight: Silksong do estúdio australiano Team Cherry, que estreou na…

2 horas atrás

A demanda por SSDs de nível empresarial continua crescendo em meio ao boom da IA

A TrendForce publicou os resultados de seu estudo sobre o mercado global de SSDs de…

3 horas atrás