Edge Security -kehittäjä pyytää Speck-salausta vetämään Linux-ytimestä, koska Google hylkäsi sen

Linux-Unix / Edge Security -kehittäjä pyytää Speck-salausta vetämään Linux-ytimestä, koska Google hylkäsi sen 1 minuutti luettu

Speck



Google ilmoitti äskettäin ei käyttää Speck-salauskoodia, joka luotiin levysalausta varten matalimmissa Android-laitteissa, mutta kehittää sen sijaan 'HPolyC' -levyn, joka käyttää ChaCha-virta-salausta levyn salaamiseen, ja jolla on kaiken kaikkiaan parempi suojauskäsitys todellisen laaja- estää solmut.

Tämä on johtanut vetoomukseen Speck-koodin poistamiseksi Linux-kehittäjän Jason Donenfeldin päälinjan Linux-ytimestä ( tunnettu tietoturvatutkija ja Edge Securityn perustaja ja WireGuardin ja uuden sinkkikoodikirjaston ensisijainen kehittäjä) .

Jasonin kommentointipyynnössä hän kirjoitti seuraavat tiedot Googlen postituslistalle:



' Nämä ovat käyttämättömiä, ei-toivottuja, eikä kukaan ole koskaan käyttänyt niitä. Tämän koodin alkuperäiset kirjoittajat ovat muuttaneet mieltään sen sisällyttämisestä. Siksi tämä laastari poistaa sen '



Speckin pudottaminen ytimestä pienentäisi sen jalanjälkeä noin 2 500 rivillä koodia, mikä ei ole pieni numero, josta voi pilkata.

Speck-salauskoodin poistamisen lisäksi se myös poistaa Speck-tuen fscryptille, joka oli uusi lisäys Linux 4.18: een, ja salli Speck-pohjaisen EXT4-natiivin tiedostojärjestelmän salauksen.

Ajatuksesta poistaa Speck uusimmasta Linux-ytimestä ei kuitenkaan ole sovittu yleisesti - jotkut sanovat sen saattaa olla hyödyllinen joillakin toimialoilla, joissa tehokas ( vaikka heikompi) salauksen toteutus voi olla toivottavaa. Tällä hetkellä spekuloidaan, vaikka sitä ei ole osoitettu, että tässä nimenomaisessa algoritmissa voi olla NSA-takaovi.



Tunnisteet Linux-ydin