Edge Security Developer krever at Speck Crypto blir hentet fra Linux-kjernen, ettersom Google forlot det

Linux-Unix / Edge Security Developer krever at Speck Crypto blir hentet fra Linux-kjernen, ettersom Google forlot det 1 minutt lest

Speck



Google kunngjorde nylig at det vil ikke bruke Speck-kryptokoden, som ble opprettet for diskkryptering på low-end Android-enheter, men i stedet vil utvikle 'HPolyC' - som bruker ChaCha-streamkryptering for diskkryptering, og generelt har et bedre sikkerhetsoppfatning på grunn av ekte bred- blokker noder.

Dette har ført til et innlegg om å fjerne Speck-koden fra hovedlinjen Linux-kjernen fra Linux-utvikleren Jason Donenfeld ( en kjent sikkerhetsforsker og grunnlegger av Edge Security, og er den viktigste utvikleren for WireGuard og det nye Zink-kryptobiblioteket) .



I Jasons 'forespørsel om kommentarer' skrev han følgende informasjon til Googles adresseliste:



' Disse er ubrukte, uønskede og har aldri blitt brukt av noen. De opprinnelige forfatterne av denne koden har ombestemt seg om dens inkludering. Derfor fjerner denne lappen den '



Å droppe Speck fra kjernen ville redusere fotavtrykket med rundt 2500 linjer med kode, noe som ikke er noe lite å snakke om.

Bortsett fra å fjerne Speck-kryptokoden, ville den også fjerne Speck-støtten for fscrypt som var et nytt tillegg i Linux 4.18, og tillot Speck-basert EXT4-innfødt filsystemkryptering.

Imidlertid er ikke ideen om å fjerne Speck fra den siste Linux-kjernen enighet om - noen sier at det kan være nyttig i noen vertikaler, der en effektiv ( men svakere) kryptering implementering kan være ønsket. Det er for tiden spekulert, men ikke bevist, at det kan være en NSA-bakdør innenfor denne spesifikke algoritmen.



Merker Linux-kjernen