PDA

View Full Version : Speck, il cifrario della NSA, verrà rimosso dal kernel Linux: sospetti di backdoor


Redazione di Hardware Upg
05-09-2018, 12:21
Link alla notizia: https://www.hwupgrade.it/news/sistemi-operativi/speck-il-cifrario-della-nsa-verra-rimosso-dal-kernel-linux-sospetti-di-backdoor_77846.html

La NSA ha pubblicato un algoritmo di cifratura, chiamato Speck, che è stato inserito nel kernel Linux su richiesta di Google. Dopo che sono emersi sospetti di backdoor, Speck verrà rimosso dal kernel

Click sul link per visualizzare la notizia.

CYRANO
05-09-2018, 13:11
Ecco si, al suo posto metteteci il culatello !



Cò,sò,òmsòmdòmdòmd

X-ray guru
05-09-2018, 14:18
Naturalmente di Zibello. :D
Moolto più buono dello spek!

supertigrotto
05-09-2018, 14:48
Vorrei che i tirolesi si esprimessero sulla faccenda hihihihk

jepessen
05-09-2018, 18:47
Mentre l'algoritmo di Google è più testato e documentato? Tanto per sapere, data la mia ignoranza in merito...

WarDuck
05-09-2018, 22:05
Mentre l'algoritmo di Google è più testato e documentato? Tanto per sapere, data la mia ignoranza in merito...

Da quello che ho capito fa uso di un stream cipher già collaudato, HPolyC è solo un "modo" di usare uno stream cipher come un block cipher:

What Google is working on is a new encryption mode called HPolyC. The HPolyC implementation uses the ChaCha stream cipher for disk encryption and have a stronger notion of security than XTS thanks to true wide-block modes.

Google's Eric Biggers wrote, "HPolyC is a construction, not a primitive. It is proven secure if XChaCha and AES are secure, subject to a security bound. Unless there is a mistake in this proof, one therefore does not need to trust HPolyC; one need only trust XChaCha (which itself has a security reduction to ChaCha) and AES... We attest that no "backdoor" or other weakness was inserted into HPolyC, its implementation, or any other aspect of our work; and that to the best of our knowledge, HPolyC's security proof is correct. You don't have to trust us, though: since HPolyC is a construction, not a primitive, its security proof can be independently verified by anyone."

Fonte: https://www.phoronix.com/scan.php?page=news_item&px=No-Speck-Yes-HPolyC-Encryption

Altra fonte (più "diretta"): https://lwn.net/Articles/761993/

jepessen
06-09-2018, 19:07
Thanks, ci daro' uno sguardo.