[devel] rngd vs haveged vs crng
Anton Farygin
rider на basealt.ru
Пт Апр 26 07:43:09 MSK 2019
26.04.2019 3:01, Leonid Krivoshein пишет:
> Если мы не хотим вкорячивать rngd/haveged, чтобы не ухудшать
> криптостойкость большинства систем, и одновременно хотим искоренить
> проблему подвисания на раннем старте в отдельных редких случаях
> (сизифная сборка JeOS -- хорошо воспроизводимый пример, хотя может это
> нечто другое), нужно искать потребителей энтропии на раннем старте и
> решать, что с ними делать и возможно ли их вызов немного отложить,
> сделать остальное менее зависимым от них, итп. И вопрос к знатокам:
> как это лучше дебажить? auditd? fanotify?
Помимо потребителей энтропии на раннем стадии бывают ещё такие
устройства, как virtio-rng, без которых на виртуалках совсем грустно.
Откуда там энтропия без клавиатуры и мыши ?
Подробная информация о списке рассылки Devel