Normalmente, a leitura de /dev/random
produz 100-500 bytes e blocos, aguardando a coleta de uma entropia.
Por que gravar informações em /dev/random
outros processos não acelera a leitura? Não deveria fornecer a entropia necessária?
Pode ser útil para desbloquear gpg
software semelhante ou sem precisar reiniciá-lo e reinserir tudo, para gerar chaves não super secretas, etc.
gpg --gen-key
de /dev/random
para /dev/urandom
sem reiniciar?
gpg
foi /dev/random
codificado. Você pode alterar sua configuração do udev para criar /dev/random
o mesmo dispositivo /dev/urandom
, entre outras possibilidades.
gpg --gen-key
, portanto, reenviar os dados solicitados interativamente (ou usar métodos mais inteligentes, como especificar mais parâmetros de linha de comando). Além disso, o tempo de CPU que gera o prime deve ser perdido (o gpg pode funcionar por um minuto, imprimir alguns +
es e solicitar dados aleatórios adicionais). E dá a sensação de "vamos voltar e seguir outra rota" em vez de "vamos pegar um martelo e forçá-lo adiante" ...
/dev/urandom
vez disso./dev/urandom
é tão seguro quanto/dev/random
para uso criptográfico , o comportamento de/dev/random
um design ruim.