Nova vulnerabilidade? O Linux 5.8 apresenta um patch silencioso para o gerador de números aleatórios

Phoronix chamou a atenção para um patch incomum adotado por Linus Torvalds no kernel Linux 5.8, que, de acordo com a descrição, “complica a observação remota, o que pode levar a adivinhar o estado interno do [pseudo] gerador de números aleatórios da rede”.

Flickr / foxtongue

O patch altera os primeiros 32 dos 128 bits da variável net_rand_state quando ocorre uma interrupção ou ocorre uma atividade da CPU. Simplificando, o estado do gerador será atualizado com mais freqüência, independentemente da configuração do hardware e das configurações específicas do sistema. A peculiaridade do patch é que ele não chegou às listas de discussão e não foi discutido publicamente antes, ao contrário das edições normais. Além disso, ele será portado para versões anteriores do kernel e, portanto, será incluído em todas as principais distribuições Linux.

Bem, a coisa mais intrigante sobre essa história é que o autor do patch é Amit Klein, um conhecido especialista em segurança da informação com quase 30 anos de experiência. Anteriormente, ele encontrou repetidamente vulnerabilidades no kernel do Linux. Portanto, por trás da descrição bastante abstrata do patch, pode haver outro “buraco” oculto e, além disso, sério, pois ter uma boa fonte de números aleatórios é extremamente importante para criptografia e proteção.

avalanche

Postagens recentes

Resident Evil 4 (2023) – antigo versus novo. Análise

Jogou no RS Não há muitos jogos na indústria que dividiram o mundo em antes…

34 minutos atrás

Dataminer revelou detalhes intrigantes de Avatar: Frontiers of Pandora e provocou a ira da Ubisoft

ScriptLeaksR6 continua a compartilhar informações sobre o jogo de ação e aventura em primeira pessoa…

1 hora atrás

Uma floresta encantada e uma história “alucinantemente original” – a segunda adição ao Vampire Survivors será lançada no Steam em breve

O desenvolvedor do jogo de ação gótico roguelite com elementos do simulador de sobrevivência Vampire…

1 hora atrás

A Biostar apresentou a placa A620MP-E Pro baseada no chipset AMD A620 júnior

A Biostar também apresentou uma placa-mãe Socket AM5 baseada no chipset júnior AMD A620. A…

2 horas atrás

MSI apresenta a placa Pro A620M-E baseada no chipset AMD A620 Low

A MSI, ao contrário dos concorrentes representados pela ASUS, Gigabyte e ASRock, apresentou apenas um…

2 horas atrás