por
pobrecito hablador
el Jueves, 12 Septiembre de 2013, 08:54h
(#1346615)
Dices exactamente lo mismo que el comentario al que respondes. Pero confundes/dev/random con/dev/urandom que es de lo que está hablando el comentario padre.
/dev/random usa el contador/proc/sys/kernel/random/entropy_avail y se bloquea cuando se agota hasta que obtiene más entropía,/dev/urandom, no y sigue generando números pseudoaleatorios.
Es decir, en el peor de los casos tienes el resultado de un PRNG pero creyendo que usas una fuente de mayor calidad. Eso no es bueno.
Mira en/proc/sys/kernel/random/
Si usas RdRand y resulta que está comprometido y usas más entropia de la disponible fiándote de lo que indica en el contador entropy_avail, estás usando un sistema debilitado sin saberlo.
Re:Linus Torvalds no es un experto en criptograf&a
(Puntos:0)Es decir, en el peor de los casos tienes el resultado de un PRNG pero creyendo que usas una fuente de mayor calidad. Eso no es bueno.
Mira en
Si usas RdRand y resulta que está comprometido y usas más entropia de la disponible fiándote de lo que indica en el contador entropy_avail, estás usando un sistema debilitado sin saberlo.