X86 का उत्तर यह सुनिश्चित करता है कि आपका VM RdRand या RdSeed को नहीं फँसाता है। आप कई चीजों के लिए अपने वीएम पर भरोसा करते हैं, यह उनमें से एक है।
एक पोस्ट स्नेडी ब्रिज सीपीयू पर पर्याप्त रूप से हाल ही में आरएनजी, (या कहा जा सकता है) का उपयोग करते हुए RdRand या RdSeed का उपयोग किया जाता है, और एक अनट्रैप्ड RdRand या RdSeed VM में प्रवेश करता है। / dev / random तब एंट्रॉपी के एक वास्तविक (आभासी नहीं) स्रोत के साथ काम करता है।
यह दुर्घटना से नहीं है। यह इंटेल आर्किटेक्चर डॉक्स में वहीं है।
डिवाइस आधारित हार्डवेयर एन्ट्रापी स्रोत (IE इसे साझा करने के लिए कर्नेल ड्राइवर का उपयोग करता है) के लिए आपको भौतिक स्रोत को सही ढंग से वर्चुअलाइज करने के लिए VM की आवश्यकता होती है। मेरे पास कोई सुराग नहीं है अगर वे ऐसा करते हैं और यदि हां, तो किन उपकरणों के लिए।
यदि आपके RNGd में नीचे दिया गया विकल्प नहीं है, तो उसे अपडेट करें। यदि आपके हार्डवेयर में एक तेज हार्डवेयर RNG नहीं है, तो आप बर्बाद हो गए हैं और आपको सुरक्षा उद्देश्यों के लिए अलग हार्डवेयर का उपयोग करने पर विचार करना चाहिए।
# rngd --help
Usage: rngd [OPTION...]
Check and feed random data from hardware device to kernel entropy pool.
-b, --background Become a daemon (default)
**-d, --no-drng=1|0 Do not use drng as a source of random number input**
(default: 0)
-f, --foreground Do not fork and become a daemon
-n, --no-tpm=1|0 Do not use tpm as a source of random number input
(default: 0)
-o, --random-device=file Kernel device used for random number output
(default: /dev/random)
-p, --pid-file=file File used for recording daemon PID, and multiple
exclusion (default: /var/run/rngd.pid)
-q, --quiet Suppress error messages
-r, --rng-device=file Kernel device used for random number input
(default: /dev/hwrng)
-s, --random-step=nnn Number of bytes written to random-device at a time
(default: 64)
-v, --verbose Report available entropy sources
-W, --fill-watermark=n Do not stop feeding entropy to random-device until
at least n bits of entropy are available in the
pool (default: 2048), 0 <= n <= 4096
-?, --help Give this help list
--usage Give a short usage message
-V, --version Print program version
Mandatory or optional arguments to long options are also mandatory or optional
for any corresponding short options.
Report bugs to Jeff Garzik <jgarzik@pobox.com>.