Edge Security Developer begär att Speck Crypto ska dras från Linux-kärnan, eftersom Google övergav det

Linux-Unix / Edge Security Developer begär att Speck Crypto ska dras från Linux-kärnan, eftersom Google övergav det 1 minut läst

Fläck



Google meddelade nyligen att det kommer att göra det inte använder Speck-kryptokoden, som skapades för diskkryptering på low-end Android-enheter, men istället kommer att utveckla 'HPolyC' - som använder ChaCha-streamkryptering för diskkryptering, och totalt sett har en bättre säkerhetsuppfattning på grund av sann bred- blockera noder.

Detta har lett till en begäran om att ta bort Speck-koden från huvudlinjen Linux-kärnan från Linux-utvecklaren Jason Donenfeld ( en välkänd säkerhetsforskare och grundare av Edge Security, och är den främsta utvecklaren för WireGuard och det nya Zink-kryptobiblioteket) .



I Jasons 'begäran om kommentarer' skrev han följande information till Googles e-postlista:



' Dessa är oanvända, oönskade och har aldrig använts av någon. De ursprungliga författarna till denna kod har ändrat sig om införandet. Därför tar den här plåstret bort den '



Att tappa Speck från kärnan skulle minska sitt fotavtryck med cirka 2500 rader kod, vilket inte är ett litet antal att snälla åt.

Förutom att ta bort Speck-kryptokoden, skulle det också ta bort Speck-stödet för fscrypt som var ett nytt tillägg i Linux 4.18 och tillät Speck-baserad EXT4-inbyggd filsystemkryptering.

Men tanken att ta bort Speck från den senaste Linux-kärnan är inte allmänt överens - vissa säger att det Maj vara användbar i vissa vertikaler, där en effektiv ( men svagare) krypteringsimplementering kan önskas. Det är för närvarande spekulerat men inte bevisat att det kan finnas en NSA-bakdörr inom denna speciella algoritm.



Taggar Linux-kärna