Bem-vindo: Qui, 1 de Maio 2025, 23:13 Pesquisa avançada

FreeBSD também não vai usar criptografia por hardware

Secção dedicada a Noticias que não estejam diretamente relacionadas com Software OpenSource! Partilhe aqui notícias sobre Internet, Curiosidades, Guiness, Desporto, Astronomia... resumidamente de tudo! :)

FreeBSD também não vai usar criptografia por hardware

Mensagempor nuno_nunes » Qua, 11 de Dezembro 2013, 21:09


Após as acusações feitas por Edward Snowden de conluio entre NSA e as fabricantes de chips para enfraquecer a criptografia disponível aos cidadãos, o FreeBSD, tal como o Linux, também decidiu que não vai mais permitir que os geradores de números aleatórios oferecidos internamente nas CPUs da Intel e da Via (RDRAND e Padlock, respectivamente) sejam usados diretamente para fornecer (via /dev/random) números aleatórios para os aplicativos, incluindo os de criptografia – caso em que eventuais desvios no grau de aleatoriedade podem ser especialmente danosos, facilitando o acesso de terceiros ao material criptografado que venha a ser interceptado.

A bordagem escolhida pelo FreeBSD é similar à do Linux: os geradores via hardware continuarão em uso quando disponíveis, mas o acesso a eles via chamadas do sistema não retornará diretamente o número aleatório gerado, e sim o processará por meio de um algoritmo que acrescente outras fontes de entropia, de modo a reduzir a possibilidade de que desvios intencionais sejam preservados.

Entretanto, quando se fala de ausência de confiança na CPU, vale lembrar que o controle que o sistema operacional exerce sobre ela tem limites práticos. Assim como ocorre no caso dos compiladores[1] as possibilidades de manipulação por parte do fornecedor da ferramenta podem ser mais amplas do que o que pode ser inspecionado pelos meios usuais. (via arstechnica.com - ““We cannot trust” Intel and Via’s chip-based crypto, FreeBSD developers say | Ars Technica”)

[1] O link sobre o caso dos compiladores é especialmente interessante: é um texto escrito em 1984 por Ken Thompson – ele mesmo, co-criador do Unix – demonstrando como é possível alterar compiladores de maneiras difíceis de detectar, e mencionando os microcódigos das CPUs na sua conclusão, como parte do mesmo grupo no qual não se pode confiar sem inspecionar, e nem sempre se pode inspecionar. ↩


Fonte: Br-Linux e Ars Technica


Avatar do usuário
nuno_nunes
 
Mensagens: 3932
Registrado em: 28 Maio, 2012
Localização: Pampilhosa da Serra - Portugal

Re: Criptografia: FreeBSD decide que também não pode confiar

Mensagempor Luis Cardoso » Qua, 11 de Dezembro 2013, 23:05

O microfone também pode ser usado para buscar números aleatórios, já que muito raramente se tem a mesma entrada xD
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: FreeBSD também não vai usar criptografia por hardware

Mensagempor Claudio Novais » Qui, 12 de Dezembro 2013, 0:04

Acho uma decisão perfeitamente natural! Quanto mais decisões abertas melhor, principalmente numa altura em que sabemos que os abusos de privacidade são algo que só visto em filmes.

Cada vez mais acho que devíamos dar prioridade a empresas que vendem produtos open-source, tal como o Sr Richard Stallman faz há muito tempo, por exemplo com o seu laptop de uma marca chinesa que produz dessa maneira!
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: FreeBSD também não vai usar criptografia por hardware

Mensagempor Miguel Fonseca » Qui, 12 de Dezembro 2013, 21:05

Claudio Novais (11-12-2013, 23:04) escreveu:Acho uma decisão perfeitamente natural! Quanto mais decisões abertas melhor, principalmente numa altura em que sabemos que os abusos de privacidade são algo que só visto em filmes.

Cada vez mais acho que devíamos dar prioridade a empresas que vendem produtos open-source, tal como o Sr Richard Stallman faz há muito tempo, por exemplo com o seu laptop de uma marca chinesa que produz dessa maneira!


Boas, concordo totalmente!

Agora só falta o projecto da BIOS open source chegar a bom termo, para ver se nos livramos de uma vez por todas da necessidade de software proprietário para o nosso dia a dia!

Hasta.
It is only in Love and Murder, that we still remain sincere! - Friedrich Durrenmatt
Avatar do usuário
Miguel Fonseca
Bleeding-edge Helper
 
Mensagens: 2512
Registrado em: 10 Junho, 2011

Re: FreeBSD também não vai usar criptografia por hardware

Mensagempor Claudio Novais » Qui, 12 de Dezembro 2013, 21:13

Vou mais longe e acho que o próximo passo é inevitavelmente passar a haver hardware open-source na sua totalidade. Não é uma ideia exótica, é uma ideia normal e inevitável como a de Stallman há 30 anos atrás relativa ao software.

Que patenteiem o que quiserem, mas a abertura do que estão a fazer nas coisas que compramos tem de ser máxima!
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011


Voltar para Notícias Gerais

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 7 visitantes