Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Stefan Wiens Newsgroups: de.sci.electronics Subject: Re: random_rdtsc und random_rdrand Date: Sat, 03 Oct 2026 14:49:25 +0200 Organization: none Lines: 40 Message-ID: <878q4fkl66.fsf@s-bot.de> References: <119g637$gnp5$1@solani.org> <119gff3$gvci$1@solani.org> <119gpfh$h7d7$1@solani.org> <119huvo$i1ad$1@solani.org> <119ij94$l49l$1@solani.org> <119j83r$lla1$1@solani.org> <119jcck$j3m7$1@solani.org> <119jec5$lqhu$1@solani.org> <119jgm6$j74o$1@solani.org> <119jjb3$luij$1@solani.org> <119jlkk$jb56$1@solani.org> <119jm08$m0k1$1@solani.org> <119jv68$jhg9$1@solani.org> <119k3oe$ma1h$1@solani.org> <119m23p$l012$1@solani.org> <119nbv7$lqst$1@solani.org> <119odhm$mjbe$1@solani.org> <87v77kkx02.fsf@s-bot.de> <87jynzlvty.fsf@s-bot.de> Mime-Version: 1.0 Content-Type: text/plain; charset=iso-8859-1 Content-Transfer-Encoding: 8bit X-Trace: individual.net F1mSHjGYWp7dji3GXN2aiwd1KupLVZrCQrBpik7a+48IimLUA= Cancel-Lock: sha1:MUtTVPpSoXMA4KTPYzVAa3j3Adc= sha1:ebfNcNWGcTa8EGrwtGgnCrPTBEk= sha256:tVVHpWr7PMp74IKwhsWJQeLhX0ttefkEPenwYNJZTWU= User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/28.2 (gnu/linux) Xref: csiph.com de.sci.electronics:369686 Stefan "Ingrid" Wiens writes: > Christian Weisgerber writes: > >> On 2026-10-02, Stefan Wiens wrote: >> >>> Was ist zufällig an der Zeit seit dem Reset? >> >> Erstmal wäre zu prüfen, _ob_ das Ergebnis schwankt, dann kann man ggfs. >> fragen _warum_. >> >> Ich habe vor einigen Jahren mal geschaut, was für einen initialen >> TSC-Wert ein x86-BIOS-Bootloader ausliest, und die unteren Bits >> haben tatsächlich wild gewechselt. Warum auch immer. Ein bisschen >> Entropie scheint da schon drinzustecken. > > Der volle 64-Bit-Wertebereich nach dem Reset > wird wohl kaum je erreicht, denn irgendwann steht > ein Reboot an. > > Wieviel Entropie in den niedrigen Bits steckt, > ist ebenso unklar. > > Und evtl. kann der TSC von einem anderen Core > belauscht werden, das reduziert zwar nicht > die Zufälligkeit, aber die kryptographische > Sicherheit. So wie das aussieht, wird im Linux-Kernel dem Ergebnis von rdtsc keinerlei Entropie gutgeschrieben, es gibt wohl Ausnahmefälle nach dem Booten, wo evtl. ein Bit gutgeschrieben wird. Das ist ein riesiger Unterschied zu der naiven Implementierung, die hier vorgestellt wurde. -- Stefan