El desarrollador de Edge Security solicita que Speck Crypto sea extraído del kernel de Linux, ya que Google lo abandonó

Linux-Unix / El desarrollador de Edge Security solicita que Speck Crypto sea extraído del kernel de Linux, ya que Google lo abandonó 1 minuto de lectura

Speck



Google anunció recientemente que no utilizará el código de cifrado Speck, que se creó para el cifrado de disco en dispositivos Android de gama baja, pero en su lugar desarrollará 'HPolyC', que utiliza el cifrado de flujo ChaCha para el cifrado de disco, y en general tiene una mejor noción de seguridad debido a la verdadera amplitud bloquear nodos.

Esto ha llevado a una petición para eliminar el código Speck del kernel principal de Linux del desarrollador de Linux Jason Donenfeld ( un conocido investigador de seguridad y fundador de Edge Security, y es el desarrollador principal de WireGuard y la nueva biblioteca de cifrado Zinc) .



En la 'solicitud de comentarios' de Jason, escribió la siguiente información en la lista de correo de Google:



Estos no se utilizan, no se desean y, en realidad, nadie los ha utilizado. Los autores originales de este código han cambiado de opinión sobre su inclusión. Por tanto, este parche lo elimina



Eliminar Speck del kernel reduciría su huella en alrededor de 2.500 líneas de código, que no es una cantidad pequeña para burlarse.

Además de eliminar el código criptográfico Speck, también eliminaría el soporte de Speck para fscrypt que era una nueva adición en Linux 4.18, y permitía el cifrado del sistema de archivos nativo EXT4 basado en Speck.

Sin embargo, la idea de eliminar Speck del último kernel de Linux no se acepta universalmente; algunos dicen que mayo ser útil en algunas verticales, donde un eficiente ( aunque más débil) puede desearse una implementación de cifrado. Actualmente se especula, aunque no se ha demostrado, que puede haber una puerta trasera de la NSA dentro de este algoritmo en particular.



Etiquetas Kernel de Linux