• [^] # Re: Myths about /dev/urandom

    Posté par . En réponse au lien Removing the Linux /dev/random blocking pool. Évalué à 5.

    Cet article est à prendre avec des pincettes, il prend pas mal de raccourcis et il me semble contredire les propos du mainteneur de LRNG.

    L'auteur de ce site a oublié certains problèmes autour de /dev/urandom.
    Il a fallu y ajouter un spinlock, parce que lorsque plusieurs processus interrogeaient ce device, ils pouvaient recevoir un jeu de de données similaire.Puis, pour éviter les embouteillages, on a créé autant de réserves derrière urandom qu'il y a de noeuds NUMA ... quand il y en a.

    Enfin, il suffit de lire les discussions lors de la sortie de la 5.3 en octobre dernier pour voir que cette situation est assez complexe.
    Depuis l'introduction du syscall getrandom() dans 3.17, puis des implémentations de getentropy() et getrandom() dans la glibc 2.25, il y a eu pas mal de chemin parcouru.

    Ceci dit, linux semble se rapprocher des implémentations BSD (notamment Open), qui n'ont jamais bloqué. (urandom est un lien vers random sous freeBSD ).