[devel] [sisyphus] Не переключается в графический режим

Leonid Krivoshein klark.devel на gmail.com
Ср Ноя 7 21:38:20 MSK 2018


07.11.2018 16:12, Andrey Savchenko пишет:
> Вот именно. Нужно понимать, что такое случайные числа, чем они
> отличаются от псевдослучайных, что такое энтропия данных и как это
> всё используется в криптографии. Пока что Вы пишете полную чушь,
> демонстрирующую отсутствие понимания темы обсуждения.

Андрей, Алексей, Дмитрий, не могу с вами согласиться по некоторым 
вопросам. Изучив тему более глубоко, могу теперь быть докладчиком на 
следующей конференции! :) Если серьёзно, в споре рождается ИСТИНА. Почти 
одновременно с нашей дискуссией родился следующий талмуд от коллеги по 
FLOSS: https://www.2uo.de/myths-about-urandom -- мнение там 
высказывается противоположное вашему, даются важные замечания 
относительно оценки размера энтропийного пула (!!!) и новшеств в этой 
связи в ядре 4.8, приводятся мнения некоторых криптологов. Тебе, Андрей, 
будет особо интересно узнать, для чего там используется полиномная 
математика. ;-)


> Для начала рекомендую почитать Applied Cryptography by Bruce
> Schneier, разделы:
> 2.8 Random and Pseudo-Random-Sequence Generation.
> 17.14 Real Random-Sequence Generators

Вот не стоило здесь это приводить, оно совершенно "ни о чём", чесслово! 
Чтобы это понять, придётся прочитать про "мифы" от и до -- там это 
разбивается в пух и прах.

К приведённой тобой статье 2012 года было куда больше интересных 
комментариев относительно "природы истинной случайности", сама статья 
затрагивала haveged постольку-поскольку. Там же автор активно продвигал 
rngd -- другой юзерспейсный демон. А наша бурная дискуссия по следам 
этих дебатов подвела следующие итоги:

1. haveged в чём-то аналогичен /dev/urandom, он генерирует 
"случайность", выполняя функцию аналогичную ядру.
2. единственная претензия к haveged и /dev/urandom в том, что на выходе 
получается больше бит, чем на входе.
3. не надо использовать ни haveged, ни rngd в дистрибутивах Альт, чтобы 
не подрывать себе репутацию.
4. надо находить и устранять причины раннего опустошения энтропии, 
приводящие к блокировкам.
5. желательно всем обзавестись такими энтропийными ключиками, как у 
Алексея! :)

Ничего не упустил?


-- 
Best regards,
Leonid Krivoshein.



Подробная информация о списке рассылки Devel