[devel] rngd vs haveged vs crng

Anton Farygin rider на basealt.ru
Пт Апр 26 07:43:09 MSK 2019


26.04.2019 3:01, Leonid Krivoshein пишет:
> Если мы не хотим вкорячивать rngd/haveged, чтобы не ухудшать 
> криптостойкость большинства систем, и одновременно хотим искоренить 
> проблему подвисания на раннем старте в отдельных редких случаях 
> (сизифная сборка JeOS -- хорошо воспроизводимый пример, хотя может это 
> нечто другое), нужно искать потребителей энтропии на раннем старте и 
> решать, что с ними делать и возможно ли их вызов немного отложить, 
> сделать остальное менее зависимым от них, итп. И вопрос к знатокам: 
> как это лучше дебажить? auditd? fanotify?

Помимо потребителей энтропии на раннем стадии бывают ещё такие 
устройства, как virtio-rng, без которых на виртуалках совсем грустно.

Откуда там энтропия без клавиатуры и мыши ?



Подробная информация о списке рассылки Devel