Sin ir más lejos el propio núcleo linux está plagado de blobs; los cuales por su naturaleza son imposibles de auditar.
El propio RdRand y la función que lo invoca ¿se podría considerar un blob en el propio hardware? No lo sé, la verdad. De todos modos no está nada claro que, por el propio diseño actual, afecte en mayor medida a la seguridad del generador de números aleatorios.
Recuerdo, para los amantes de la seguridad estilo Theo de Raadt, que existe un núcleo linux totalmente purgado de blobs y/o código ofuscado llamado linux-libre que es ampliamente usado por distribuciones libres.
Re:El millon de tuertos
(Puntos:3, Interesante)( Última bitácora: Jueves, 19 Noviembre de 2015, 17:28h )
https://en.wikipedia.org/wiki/Theo_de_Raadt#Free_
Sin ir más lejos el propio núcleo linux está plagado de blobs; los cuales por su naturaleza son imposibles de auditar.
El propio RdRand y la función que lo invoca ¿se podría considerar un blob en el propio hardware? No lo sé, la verdad. De todos modos no está nada claro que, por el propio diseño actual, afecte en mayor medida a la seguridad del generador de números aleatorios.
Recuerdo, para los amantes de la seguridad estilo Theo de Raadt, que existe un núcleo linux totalmente purgado de blobs y/o código ofuscado llamado linux-libre que es ampliamente usado por distribuciones libres.
http://fsfla.org/svnwiki/selibre/linux-libre/inde