"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Warum benutzt PGP den zufallszahlengenerator nicht

fenster 22.05.2003 - 17:54 387 2
Posts

fenster

Big d00d
Registered: Sep 2002
Location: xxxy
Posts: 185
hallo
hat jemand mal eine ahnung warum PGP nicht den zufallszahlengenerator zur berechung des session keys nutzt
da ja in heutigen betriessystemen in ihren libraries ein zufallszahlengenerator zur verfügung stehen würde.
in linux zum beispiel gibt es die funktion "rand"

gruß fenster

Ringding

Pilot
Avatar
Registered: Jan 2002
Location: Perchtoldsdorf/W..
Posts: 4300
1. Die Funktion heißt keinesfalls rand. Du meinst wohl /dev/random und /dev/urandom.

2. Wer sagt, dass es ihn nicht benützt?

3. PGP ist soundso obsolet. GnuPG verwendet ihn.

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
just a guess: möglicherweise, weil ein einfaches austauschen der zufallsgeneratorfunktion "berechenbare" zufallszahlen und damit unsichere keys ergeben könnte?
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz