pour citer wikipedia, à la page http://en.wikipedia.org/wiki/Urandom random est de bien meilleure qualité que urandom et devrait être utilisé pour tout ce qui nécessite de l'aléas de qualité, à savoir la génération de clefs cryptographiques et les nonces.
Ça implique comme le dit plus haut Aefron les clefs de chiffrement temporaires de partition, mais (normalement aussi) tout ce qui est clef ssl, etc. Après, ça dépend des données à protéger, mais ça ne peut qu'améliorer la sécurité (et parfois on trouve des problèmes, qui ne sont certes pas à la portée de tout le monde, mais qui rappellent que rien n'est sûr, voir par exemple http://www.blackhat.com/presentations/bh-usa-06/BH-US-06-Gut(...) qui avait un peu étudié urandom, ou le papier complet ici http://eprint.iacr.org/2006/086.pdf ).
La partie de l'article wikipedia sur FreeBSD explique que dans le pire des cas (pas de disque dur donc très peu d'aléas interne), le pool d'entropie est quasiment sous contrôle de l'adversaire (par le réseau), ce qui n'est pas une bonne idée. On évite complètement ce problème avec un générateur matériel. Par exemple si le PC geode sert comme routeur et serveur ssh, il y a des risques !
D'une manière générale obtenir et utiliser facilement de l'aléas de bonne qualité est une meilleure chose :-) ça évite de se retrouver avec des surprises plus tard.
Pour ce qui est des partitions en effet ça ne sera pas très rapide :) mieux vaut alors utiliser urandom (qui est lui-même bien lent pour tout un disqueà ou bien, mieux, un chiffrement de flot dont on réinitialise la clef (avec random) régulièrement.
Enfin un dernier avantage est que ça évite les attaques DoS par exhaustion du pool d'entropie (faites un cat /dev/random et essayez de générer une clef gpg par ailleurs, ça devrait moins bien se passer :)
[^] # Re: /dev/random
Posté par khivapia . En réponse au journal Que vaut vraiment l'AMD Geode LX 800 ?. Évalué à 7.
Ça implique comme le dit plus haut Aefron les clefs de chiffrement temporaires de partition, mais (normalement aussi) tout ce qui est clef ssl, etc. Après, ça dépend des données à protéger, mais ça ne peut qu'améliorer la sécurité (et parfois on trouve des problèmes, qui ne sont certes pas à la portée de tout le monde, mais qui rappellent que rien n'est sûr, voir par exemple http://www.blackhat.com/presentations/bh-usa-06/BH-US-06-Gut(...) qui avait un peu étudié urandom, ou le papier complet ici http://eprint.iacr.org/2006/086.pdf ).
La partie de l'article wikipedia sur FreeBSD explique que dans le pire des cas (pas de disque dur donc très peu d'aléas interne), le pool d'entropie est quasiment sous contrôle de l'adversaire (par le réseau), ce qui n'est pas une bonne idée. On évite complètement ce problème avec un générateur matériel. Par exemple si le PC geode sert comme routeur et serveur ssh, il y a des risques !
D'une manière générale obtenir et utiliser facilement de l'aléas de bonne qualité est une meilleure chose :-) ça évite de se retrouver avec des surprises plus tard.
Pour ce qui est des partitions en effet ça ne sera pas très rapide :) mieux vaut alors utiliser urandom (qui est lui-même bien lent pour tout un disqueà ou bien, mieux, un chiffrement de flot dont on réinitialise la clef (avec random) régulièrement.
Enfin un dernier avantage est que ça évite les attaques DoS par exhaustion du pool d'entropie (faites un cat /dev/random et essayez de générer une clef gpg par ailleurs, ça devrait moins bien se passer :)