The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Во FreeBSD 11-CURRENT выявлены проблемы с генератором случайных чисел

18.02.2015 13:21

В находящейся в разработке экспериментальной ветке FreeBSD 11-CURRENT выявлены серьезные проблемы с генератором псевдослучайных чисел. При переводе FreeBSD 11-CURRENT на новый модульный RNG-фреймворк, был забыт вызов randomdev_init_reader() для инициализации генератора случайных чисел во время загрузки.

Таким образом, уже около четырёх месяцев во FreeBSD 11-CURRENT отмечается существенное снижение качества случайных последовательностей, выдаваемых функциями на базе arc4random(), что в конечном счёте может привести к генерации предсказуемых ключей. Пользователям FreeBSD 11-CURRENT рекомендуется обновить ядро до версии r278907 и перегенерировать ключи, если они созданы в системах с ядром старше r273872. Проблема затрагивает только ветку CURRENT, в релизах она не проявляется.

  1. Главная ссылка к новости (https://lists.freebsd.org/pipe...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/41686-freebsd
Ключевые слова: freebsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (60) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.6, bangujas (?), 14:11, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    Случайыне числа недостаточно случайны. Это случайность будет неслучайно услучайниваться.
     
     
  • 2.52, Есюки (?), 22:05, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Энтропия вся вышла!
     
     
  • 3.69, Котонимус (?), 09:26, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +3 +/
    На складе закончился жидкий вакуум, всего полтора куба осталось - срочно везите!
     
     
  • 4.71, Аноним (-), 09:59, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > На складе закончился жидкий вакуум, всего полтора куба осталось - срочно везите!

    Не сцыте, парни, АНБ уже запрягает!

     
     
  • 5.73, Аноним (-), 11:58, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Да кому вы нужны?
     
     
  • 6.76, Aceler (ok), 12:42, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    АНБ
     
  • 2.65, Амоним (?), 09:06, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Мне это напомнило про старый дебиановский баг: http://imgs.xkcd.com/comics/random_number.png
    Кстати, виноватых там не было. Дебиановцы спросили у бздюков, что это за код мы наследуем, а те промолчали.
     

  • 1.7, Аноним (-), 14:15, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > без предварительного вызова randomdev_init_reader

    Феерично

     
     
  • 2.24, Аноним (-), 17:11, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Не ошибаются только мёртвые :) У кого то лопнет шаблон.
     
     
  • 3.33, Аноним (-), 20:39, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Не ошибаются только мёртвые :) У кого то лопнет шаблон.

    Зато какой-то б3дун недавно громко б3дил мне что в 11 будет супер-дупер-рандом. Видимо, супер-дупер-рандом таки настал...

     
     
  • 4.50, Anonanaan (?), 22:01, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Котятко, take it easy, это всего лишь ветка для разработчиков. В релизных версиях всё ОК
     
     
  • 5.74, Аноним (-), 12:00, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > Котятко, take it easy

    Типичный ответ бздуна. Пожалуйста, не проецируйте свои сексуальные наклонности на других людей.

     
  • 4.56, Аноним (-), 23:52, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я про шаблон предупреждал :)))))
     

  • 1.14, anonym0use (?), 15:24, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В оригинале:
    "I discovered an issue where the new framework code was not calling
    randomdev_init_reader, which means that read_random(9) was not returning
    good random data."

    Ну и специально для любителей видео-уроков и нелюбителей гуглежа ;)

    https://www.freebsd.org/doc/en/books/handbook/current-stable.html
    > FreeBSD has two development branches: FreeBSD-CURRENT and FreeBSD-STABLE.
    > FreeBSD-CURRENT is the “bleeding edge” of FreeBSD development and FreeBSD-CURRENT users are expected to have a high degree of technical skill.
    > Less technical users who wish to track a development branch should track FreeBSD-STABLE instead.

     
  • 1.15, fidaj (ok), 15:33, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    накой, например, перегенерировать ключи, если система ставилась на 10 и из исходников обновилась до 11? ключи-то генерировались на исправном ГПСЧ.
     
  • 1.19, Аноним (-), 15:49, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Неужели есть такие люди, которые ставят экспериментальную ветку в продакшен, слово камикадзе им видимо неизвестно...
     
     
  • 2.21, A.Stahl (ok), 16:30, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А каким боком тут камикадзе? Камикадзе жертвуют собой и оборудованием ради благой, как им кажется, цели.
    Те, кто ставят экспериментальную ветку в продакшен, вряд ли вообще способны к постановке целей. Или, в лучшем случае, это и есть цель -- посмотреть как поведёт себя экспериментальная ветка в продакшене.
    А камикадзе тут никаким боком.
     
     
  • 3.39, Аноним (-), 20:51, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Камикадзе жертвуют собой и оборудованием ради благой,
    > как им кажется, цели.

    Ну так хорошее описание фряшников...

     
     
  • 4.40, arisu (ok), 20:56, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +4 +/
    у тебя разработчик бсд конфетку отобрал, что ли? отчего у тебя так пригорает?

    ну, или ты заядлый дебианщик, и пытаешься сделать вид, что не только дебиан может обосраться. ну так никто и не спорил. правда, дебиан-сообщество обосралось знатно, аж в stable нагадило, а потом ещё и сделало вид, что тупорылая криворукая обезьяна, не умеющая программировать, но лезущая в код шифрования — это нормально. не переживай, вряд ли кому-то удастся дебиан тут переплюнуть.

     
     
  • 5.44, Аноним (-), 21:14, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А мне тут один фряшник в треде про крипто очень уж активно втирал как в 11 будет... большой текст свёрнут, показать
     
     
  • 6.45, arisu (ok), 21:18, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    я всё ещё не понимаю, в чём проблема. каррент на то и каррент, что его тестируют, а не выкатывают для использования. вот если бы в стэйбле такое нашли — тогда да, ещё можно было бы позлорадствовать. а в карренте… ну, бывает. и чо?
     
     
  • 7.64, Аноним (-), 08:36, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > я всё ещё не понимаю, в чём проблема. каррент на то и
    > каррент, что его тестируют, а не выкатывают для использования.

    Ну просто есть такая поговорка: "не говори 'гоп' пока не перепрыгнешь". Вот в данном случае получилась очень забавная иллюстрация.

    > бы в стэйбле такое нашли —

    А у фряшников кто-то им пользуется?

    > бы позлорадствовать. а в карренте… ну, бывает. и чо?

    Да ничо - жили с дебианобразной багой несколько месяцев :)

     
  • 6.61, YetAnotherOnanym (ok), 00:36, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > один фряшник втирал

    Теперь это будет самое сильное впечатление до конца хизни.

     
     
  • 7.62, anonym0use (?), 01:24, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >> один фряшник втирал
    > Теперь это будет самое сильное впечатление до конца хизни.

    У поциэнта вообще трудности как с запоминанием имен ("бздуны ворують код!" - хотя казалось бы, возьми и глянь в svn log, кто там что закоммитил и обзывайся более конкретно), так и с адекватностью "бздуны ворують код! - ВЫ ВСЕ за это ответите!!" ;)

     
     
  • 8.66, Аноним (-), 09:07, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А оно мне надо - засорять мозг лишними сущностями Я запомнил кто разработчик I... большой текст свёрнут, показать
     
  • 5.77, Аноним (-), 17:42, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Бомбит же тебя. Сходи хоть покакай.
     
  • 2.22, Typhoon (ok), 16:42, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Почему в продакшен, на ноут.
     
     
  • 3.36, Аноним (-), 20:48, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему в продакшен, на ноут.

    Фряху на ноут? Мсье знает толк в извращениях.

     
     
  • 4.75, Аноним (-), 12:07, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Это он так мечтает. Такова мечта бояздэшника.

     
     
  • 5.80, Иван Ерохин (ok), 19:22, 21/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Стоит сразу на двух Asus EEE и Asus M50.
    В чем мечты-то?
     
  • 2.23, Typhoon (ok), 16:45, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    вот Шигорин на сизифе сидит и нече
     
     
  • 3.25, Аноним (-), 17:31, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Видишь ли в чем дело, в новостях то идёт речь о людях, к-е сами РАЗРАБАТЫВАЮТ ос (ядро, userland и т.д.), а Шигорин просто взял ведро с www.kernel.org, понахватал утилей отовсюду и назвал это СВОИМ дистром.
     
     
  • 4.30, Сергей (??), 19:52, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если фантазируете, то немного интересней пытайтесь. Хотя бы не для полных идиотов чтоб.
     
  • 4.43, Michael Shigorin (ok), 21:13, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > а Шигорин просто взял ведро с www.kernel.org

    Бывает, но на ноуте хватает дистрибутивных.

    > понахватал утилей отовсюду и назвал это СВОИМ дистром.

    Нет.  Постарайтесь не утверждать то, в чём не понимаете совсем.

     
  • 4.67, Аноним (-), 09:19, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > взял ведро с www.kernel.org, понахватал утилей отовсюду и назвал это СВОИМ дистром.

    Ну вот это вы зря. У альтов достаточно местных самопалов. Начиная от их хэшера и заканчивая apt-который-ворочает-rpm, который больше вроде уже нигде и не применяется. По поводу чего они вероятно и стали основным апстримом оного...

     
     
  • 5.78, Аноним (-), 22:26, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >apt-который-ворочает-rpm

    В maemo вроде так же было.

     
  • 3.37, Аноним (-), 20:49, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > вот Шигорин на сизифе сидит и нече

    Так название как бы намекает...

     
  • 3.42, Michael Shigorin (ok), 21:11, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > вот Шигорин на сизифе сидит и нече

    Сизиф куда надёжней того же debian unstable, так что мне как раз нечасто боком вылазит. ;-) (о том, что debian testing стабильней многих "релизов" иных дистрибутивов, известно тоже давно)

     
     
  • 4.58, Аноним (-), 00:00, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Сизиф куда надёжней того же debian unstable,

    :) Ну хрен с ним - пусть будет!

     
  • 4.63, Аноним (-), 06:07, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Вы уж определитесь, unstable или testing. Методику проверки стабильности и надёжности конечно же не приведёте?
     
     
  • 5.68, Аноним (-), 09:21, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > же не приведёте?

    Зато в ответ на возражение про число пакетов - покажет ... пакеты сбилдованые роботом :). Какая надежность и степень протестированности у таких пакетов - разумеется лучше тактично молчать, действуя по принципу "поставили? Ну вот и протестируете заодно".

    Единственная заковывка: при такой гибкости подходов наезды на качество софта у других выглядят ... эээ ... несколько кривовато, чтоли.

     

  • 1.26, XoRe (ok), 17:38, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    В CURRENT всегда может вылезти бага, и не одна.
    Смысл писать об этом новость на опеннете?
    Типа "ребята ахтунг, в CURRENT внезапно что-то не так!"?
     
     
  • 2.47, SubGun (ok), 21:30, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ну так у многих задача только одна-нагадить в комментах про bsd. Не важно, что ветка "экспериментальная", если видят "баг" и "bsd" в одной новости, руки сами тянутся к клавиатуре.
     
  • 2.70, Аноним (-), 09:29, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Смысл писать об этом новость на опеннете?

    Чтобы местные изены и тигары отрекеились. Ботнетов и без них хватает.

     

  • 1.27, Alen (??), 18:21, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    интересно, а нашли того забывчивого парня, который закоммитил этот патч? И что он там еще интересного закоммитил? :)
     
     
  • 2.29, arisu (ok), 19:34, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • –4 +/
    лично тебе он передавал пожелание поесть битого стекла.
     

  • 1.28, iZEN (ok), 18:40, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > Проблема затрагивает только ветку CURRENT, в релизах она не проявляется.

    Это серьёзная недоработка.

     
     
  • 2.31, Аноним (-), 20:08, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Спешите видеть! Изя шутит!
     
  • 2.32, Какаянахренразница (ok), 20:29, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > в релизах она не проявляется.

    А баг-то ненастоящий! (C)

     
  • 2.38, Аноним (-), 20:50, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Это серьёзная недоработка.

    Ничо, стеблись над дебианщиками? А теперь ваша очередь рекеиться.

     
  • 2.49, ANONYM (?), 21:58, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    И что, на ней никто не сидит?
     
     
  • 3.51, Anonanaan (?), 22:03, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Никто. Такие дела
     
     
  • 4.53, ANONYM (?), 22:08, 18/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И действительно, кто-бы там мог сидеть, это же FreeBSD. Че я тупые вопросы задаю.
     
     
  • 5.59, Аноним (-), 00:03, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > И действительно, кто-бы там мог сидеть, это же FreeBSD. Че я тупые вопросы задаю.

    Тyпoй ты НЕ потому что задаёшь тупые вопросы ...
    Ты задаешь тупые вопросы - потому что ты тyпoй! AзЪ!

     

  • 1.54, Сергей (??), 23:35, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Надо сказать, что и 10-current и 11-current вели и ведут себя довольно хорошо, в предыдущих ветках, когда они были current, попадались снапшоты, когда они или не грузились или сразу в корку падали...
     
     
  • 2.60, Аноним (-), 00:05, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Надо сказать, что и 10-current и 11-current вели и ведут себя довольно хорошо

    Для продакшена -STABLE бранч. Карент и сделан чтобы разрабы резвились.

     
     
  • 3.81, ПолковникВасечкин (?), 19:38, 24/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Для продакшена - RELENG, учи матчасть.
     

  • 1.55, Аноним (-), 23:35, 18/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вы удивлены?
     
     
  • 2.72, Клыкастый (ok), 10:34, 19/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Тому что в девелоперской ветке ломают и чинят? Нет. А вы?
     

  • 1.79, Аноним (-), 10:27, 20/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Случайные числа не нужны!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру