Линук Кернел 4.20 одустаје од алгоритма Спецк који је развио НСА

Сигурност / Линук Кернел 4.20 одустаје од алгоритма Спецк који је развио НСА 2 минута читања

Линук кернел је један од најчешћих кернела који се налазе у основи оперативних система. Његова најновија верзија је 4.18.5, а најновији преглед верзије 4.19-рц2. Са те две верзије које су сијале под светлима рефлектора, појавила се вест да ће у верзији језгра 4.20 програмери уклонити Спецк сигурносни алгоритам који је дизајнирао НСА и који је раније био запослен у језгру. То долази након вести Међународне организације за стандардизацију која је на састанку одбацила алгоритам



Када је реч о изградњи већих и бољих уређаја, посебно оних дизајнираних да удовоље свим потребама под једном хаубом, сигурност уређаја и шифровање постају од највеће важности. У контексту оперативних система, то значи да језгра језгра морају бити непробојна и неспособна за угрожавање, тако да све изграђено на врху језгра буде сигурно и стабилно.

У ту сврху, иако су аналитичари безбедности дуго имали резерве према криптографским алгоритмима Симон и Спецк, које је развила НСА, Гоогле је одлучио да Спецк запосли на Андроид Го уређајима компаније. Ови уређаји нису имали АЕС шифрирање које обично долази са АРМв8 чиповима. Уместо тога, уређај је добио АРМв7 чип, што је значило да му треба још један слој додатне заштите због недостатка дефиниција АЕС упутстава. Овај сигурносни механизам је први пут представљен у Гоогле-овим производима у верзији језгра Линук 4.17.



Разлог због којег се Спецк сматра непоузданим сигурносним алгоритмом је тај што није успео да одговори на одређена питања у вези са дизајном и процедуром пре ИСО-а. Поред тога, НСА има дугогодишњу историју развоја контролисаних или пробојних алгоритама за заштиту које НСА може искористити или користити у свом интересу за добијање информација на задњем крају. Очекује се да ће Спецк бити уклоњен из Линук кернела в4.20. Очекује се да ће остати у претходним верзијама, укључујући в4.17, в4.18 и в4.19.



Гоогле већ дуго сарађује КСЦхаЦха алгоритам, користећи га као подразумевану енкрипцију на нижим уређајима. Гоогле је такође користио ЦхаЦха за свој хром претраживач у случају да локални уређај не подржава АЕС крипто акцелераторе. Сматра се да је овај сигурносни алгоритам бржи, сигурнији и далеко бољи углед од Спецка. Због тога се неко пита зашто Гоогле за почетак није применио КСЦхаЦха алгоритме у свим својим производима. Очекује се да ће Гоогле сада користити и прилагодити алгоритам КСЦхаЦха у сопствени развој под називом ХПолиЦ.



Ознаке линук