Каждый раз, когда сервер генерирует SSH-ключ, открывает TLS-сессию или выдаёт токен авторизации, где-то внутри ядра должно родиться число, которое никто не сможет угадать или воспроизвести. Если это число окажется не таким уж случайным, вся криптография сверху — хоть AES-256, хоть RSA-4096 — рушится: замок остаётся крепким, но ключ к нему можно подобрать. Разберёмся, откуда операционная система берёт настоящую случайность, почему миф про «сервер без мыши и клавиатуры не может её собрать» давно не работает, и что делать, если на вашей машине встречаются…
Подробнее →