Entropijos sėklų generatorius – dar ne viskas

Priešingai nei daugelis galvoja, tai, apie ką pranešame, ne visada yra tobula. Nors mes daug ką darome teisingai ir turime didelę kūrėjų grupę, kuri nuolat ištempti prietaisus iki aukštumų, kartais pabrėžiame sprendimus su nežinomais pranašumais. Neseniai paskelbtame straipsnyje apie a nulaužti žaidimams „Nexus 7“. ir kiti įrenginiai yra vienas iš tokių pavyzdžių.

Įsilaužimo prielaida yra ta, kad galite sumažinti atsilikimą išlaikydami „Android“ failų sistemos skyrių (/dev/random) pilnas atsitiktinių bitų, kad sistemai nereikėtų laukti, kol failų sistema juos sugeneruos. Teoriškai tai skamba puikiai ir įrodė tam tikrose srityse sėkmės kur atsilikimas buvo akivaizdus, ​​bet jis pateikiamas visokios kitos problemos.

Dėl šių problemų nerekomenduojame naudoti šios pataisos. Pats pataisymas jokiu būdu nekelia žalos ir yra beveik placebo poveikis. CyanogenMod kūrėjas arcee paskelbta informacija apie taisymą, nurodydamas, kad

Vieninteliai /dev/random vartotojai yra libcrypto (naudojami kriptografinėms operacijoms, pvz., SSL ryšiams, ssh raktų generavimui ir pan.), wpa_supplicant/hostapd (sugeneruoti WEP/WPA raktus, kai veikia AP režimas) ir bibliotekos, kurios generuoja atsitiktinius skaidinio ID, kai atliekate ext2/3/4 formatu. Nė vienas iš tų 3 naudotojų nevykdo programos, todėl atsitiktinis tiekimas iš uranditikų nieko nedaro, išskyrus atsitiktinį... gerai... mažiau atsitiktinis

Yra pagrįstų susirūpinimų dėl vėlavimo ir to, kaip „Android“ OS juos tvarko, ir yra šiuo metu vyksta diskusija „Android“ kode apie tai, tačiau šis pataisymas nesprendžia šių problemų, o padidina procesoriaus greitį. Pats kūrėjas teigė, kad tai iš tikrųjų gali sumažinti baterijos veikimo laiką, nes įsilaužimas kas sekundę pažadina procesorių.

Kaip visada, viskas, ką čia naudojate XDA, daroma jūsų pačių rizika, ir jūs prisiimate visą atsakomybę už savo veiksmus. Be to, kartais perduodame netikslią informaciją, ir tai yra vienas iš tų atvejų. Džiaugiamės visiems mūsų kūrėjams už tai, kad jie stengiasi rasti pataisymus, kurie juos erzina. Tačiau mes neleidome tinkamai aptarti ir išbandyti.

[Vaizdas pritaikytas iš /dev/urandom mintys.]