Linux Kernel 4.20 abandonne l'algorithme Speck développé par la NSA

Sécurité / Linux Kernel 4.20 abandonne l'algorithme Speck développé par la NSA 2 minutes de lecture

Le noyau Linux est l'un des noyaux les plus courants des systèmes d'exploitation sous-jacents. Sa dernière version publiée est la 4.18.5 et son aperçu le plus récent est la version 4.19-rc2. Avec ces deux versions qui brillent sous les projecteurs, des nouvelles sont apparues que dans la version 4.20 du noyau, les développeurs vont supprimer l'algorithme de sécurité Speck conçu par NSA qui était précédemment utilisé dans le noyau. Cela vient après l'annonce du rejet de l'algorithme par l'Organisation internationale de normalisation lors d'une réunion



Lorsqu'il s'agit de construire des appareils plus gros et de meilleure qualité, en particulier ceux conçus pour répondre à tous les besoins sous un seul capot, la sécurité et le cryptage des appareils deviennent de la plus haute importance. Dans le contexte des systèmes d'exploitation, cela signifie que les cœurs du noyau doivent être rendus impénétrables et ne peuvent pas être compromis afin que tout ce qui est construit au sommet du noyau reste sûr et stable.

À cette fin, bien que les analystes de sécurité aient depuis longtemps des réserves sur les algorithmes cryptographiques Simon et Speck développés par la NSA, Google a choisi d'employer Speck dans les appareils Android Go de la société. Ces appareils n'avaient pas de cryptage AES qui a tendance à venir avec les puces ARMv8. L'appareil est livré avec la puce ARMv7 à la place, ce qui signifie qu'il a besoin d'une autre couche de protection supplémentaire en raison du manque de définitions d'instructions AES. Ce mécanisme de sécurité a été introduit pour la première fois dans les produits Google dans la version 4.17 du noyau Linux.



La raison pour laquelle Speck est considéré comme un algorithme de sécurité peu fiable est qu'il n'a pas répondu à des questions particulières liées à la conception et aux procédures devant l'ISO. En plus de cela, la NSA a une longue histoire de développement d'algorithmes contrôlables ou pénétrables pour la sécurité que la NSA peut exploiter ou utiliser dans son propre intérêt pour recevoir des informations en arrière-plan. Speck devrait être supprimé du noyau Linux v4.20. Il devrait rester dans les versions précédentes, notamment v4.17, v4.18 et v4.19.



Google travaille depuis longtemps avec XChaCha algorithme, en l'utilisant comme cryptage par défaut sur ses appareils bas de gamme. Google a également utilisé ChaCha pour son navigateur Chrome dans le cas où l'appareil local ne prend pas en charge les accélérateurs cryptographiques AES. Cet algorithme de sécurité est considéré comme plus rapide, plus sûr et bien mieux réputé que Speck. Cela fait se demander pourquoi Google n'a pas utilisé les algorithmes XChaCha dans tous ses produits pour commencer. Google devrait désormais utiliser et adapter l'algorithme XChaCha dans son propre développement appelé HPolyC.



Mots clés Linux