• # L’entropie est à consommer avec modération

    Posté par . En réponse au journal OneRNG: générateur de nombres aléatoires open hardware/source. Évalué à 8.

    mon entropie disponible chute souvent1

    Un appel de note sans la note correspondante, c’est triste...

    dès que je fais une mise à jour dynamique DNS, il descend à 0 pendant quelques minutes)

    En général, c’est révélateur d’un programme qui fait un mauvais usage du générateur de nombres aléatoires, notamment en puisant directement tous les nombres dont il a besoin dans le pool d’entropie, au lieu de prendre seulement quelques octets et de les utiliser pour initialiser son propre CSPRNG (qu’il peut ensuite faire tourner à sa guise sans plus rien demander au système).

    Par ailleurs, si le programme tape par défaut dans /dev/random (c’est le cas de dnssec-signzone il me semble), il ne faut pas hésiter à lui dire d’aller voir du côté de /dev/urandom.