Sementara Jason Donenfeld dikenal karena karyanya yang luar biasa pada teknologi terowongan jaringan aman WireGuard open-source, akhir-akhir ini dia telah mendorong sejumlah perbaikan ke dalam kode acak/RNG untuk kernel Linux.
Selain banyak perbaikan acak/RNG yang telah digabungkan minggu lalu ke Linux 5.18 (dan penyatuan /dev/urandom yang harus dicadangkan untuk saat ini), ia mengirimkan serangkaian pembaruan acak sekunder untuk versi kernel baru ini.
Linus Torvalds telah menggabungkan pembaruan RNG sekunder ini dari Donenfeld. Sorotan fitur untuk karya terbaru ini meliputi:
- Ketika RNG perangkat keras melewati potongan entropi yang cukup besar selama boot awal, kernel Linux sekarang akan melewati jalur init cepat dan melanjutkan dan langsung menginisialisasi RNG sepenuhnya. Ini pada akhirnya membuat pengaktifan CONFIG_RANDOM_TRUST_BOOTLOADER memiliki efek yang bermanfaat.
- Opsi boot run-time dari random.trust_bootloader= ditambahkan sebagai alternatif kenop run-time ke opsi CONFIG_RANDOM_TRUST_BOOTLOADER waktu-bangun untuk apakah akan meneruskan benih yang diteruskan oleh bootloader untuk menyemai CRNG kernel sepenuhnya. Ini juga melengkapi opsi random.trust_cpu= yang ada.
- Menambahkan CID ACPI yang sesuai dengan spesifikasi untuk pekerjaan VMGENID untuk keamanan VM yang lebih baik.
- Memulihkan keacakan waktu pembuatan melalui plug-in entropi terbaru.
Detail lebih lanjut tentang perubahan ini melalui penggabungan Git ini.
Itulah berita seputar Pembaruan Acak/RNG Menit Terakhir Di Linux 5.18, semoga bermanfaat. Disadur dari Phoronix.com.