Entroopiaseemnegeneraator pole veel kõik sisse häkitud

Vastupidiselt sellele, mida paljud arvavad, ei ole see, millest me aru saame, alati täiuslik. Kuigi meil on palju asju õigesti tehtud ja meil on suurepärane rühm arendajaid, kes pidevalt venitavad seadmed kõrgustesse, mõnikord tõstame esile teadmata kasuteguriga lahendused. Hiljuti avaldatud artikkel a häkkida Nexus 7 mängimiseks ja muud seadmed on üks selline näide.

Häkkimise eeldus on see, et saate viivitust vähendada, säilitades Androidi failisüsteemi osa (/dev/random) täis juhuslikke bitte, et süsteem ei peaks ootama, kuni failisüsteem need genereerib. Teoreetiliselt kõlab see suurepäraselt ja on näidanud teatud valdkondades edu kus mahajäämus oli ilmne, kuid see esitab igasuguseid muid probleeme.

Nende murede jaoks ei soovita me seda parandust kasutada. Parandus ise ei põhjusta mingil juhul kahju ja on oma toimelt peaaegu platseebo. CyanogenMod arendaja arcee postitatud teave paranduse kohta, märkides, et

Ainsad /dev/random kasutajad on libcrypto (kasutatakse krüptooperatsioonide jaoks, nagu SSL-ühendused, ssh-võtme genereerimine jne), wpa_supplicant/hostapd (WEP/WPA võtmete genereerimiseks AP režiimis) ja teegid, mis genereerivad juhuslikke partitsiooni ID-sid, kui teete ext2/3/4 vormingus. Ükski neist kolmest kasutajast ei ole rakenduse käivitamise teel, nii et juhuslikust allikast söötmine ei muuda midagi peale juhusliku muutmise... noh... vähem juhuslik

On põhjendatud muresid viivituse ja sellega, kuidas Android OS neid käsitleb, ja seda on praegu käimas arutelu Androidi koodis, kuid see parandus ei lahenda neid probleeme, vaid suurendab protsessori kiiruse suurendamise kaudu jõudlust. Arendaja ise väitis, et see võib tegelikult aku kasutusaega lühendada, kuna häkkimine äratab protsessori iga sekundi järel.

Nagu alati, tehakse kõike, mida siin XDA-s kasutate, teie enda riisikol ja te võtate kogu vastutuse oma tegude eest. Sellegipoolest edastame mõnikord ebatäpset teavet ja see on üks neist juhtudest. Aplodeerime kõigile oma arendajatele, et nad püüavad leida lahendusi probleemidele, mis neid häirivad. Kuid me hüppasime selle peale, laskmata piisaval arutelul ja katsetamisel toimuda.

[Pilt on kohandatud /dev/urandom mõtted.]