פורסם 2012 ביוני 1413 שנים ה pacman בארצ' קיבל שדרוג של מערכת מפתחות לחתימה דיגיטלית של התקנות. בתור התחלה, צריך לתת לו ליצור מפתח אל ידיי pacman-key --initהבעיה היא כזאת : הוא נשאר תקוע מלא זמן אל gpg: Generating pacman keychain master key...ממה שהבנתי מקצת גוגל הבעיה שלו היא שאין מספיק מידע אקראי כדיי ליצור את המפתח. והם ממליצים ליצור קצת "פעילות" במחשב כדיי לתת ל urandom לעבודניסיתי בערך הכול :cat /dev/urandomcat /dev/sda1הכנסת והוצאת CD, USBפינג למחשב ממחשב אחר ב LAN, ומהמחשב לכתובות באינטרנטשיאצו ללוח המקשיםנשבר לי, העברתי את /dev/random לשם אחר ושמתי במקומו את urandom, סידר את הבעיה תוך שניההאם יש דרך יותר "נכונה" לסדר את זה בלי להזיז דברים ב dev ?
פורסם 2012 ביוני 1413 שנים מחבר ניסיתי גם את זה. לא יודע אם זה משנה בכלל משהוא כשלא מותקן דסקטופ (ואי אפשר להתקין כי פאקמן לא עובד)
פורסם 2012 ביוני 1513 שנים מחבר ב /dev יש קבצים שמייצגים התקנים שונים במערכת. חלק מהם התקני חומרה (sda1, sr0, ttyS0...) וחלק התקנים וירטואליים שהקרנל מייצר למטרות שונות (null, zero, random וכו)2 מההתקנים האלה הם random ו urandom. מההתקנים האלה ניתן לקרוא מספרים אקראיים לשימוש בתוכנות, בין אם משחק או תוכנת הצפנה. וכאן נמצא ההבדל ביניהם :התקן random - "שמור" - מייצר מספרים אקראיים שיש בהם כמות מספיקה של חומר אקראי התחלתי (אנטרופיה) כדיי לייצר מספרים אקראיים באיכות גבוהה. מפתח הצפנה שנותר ממספר אקראי כזה יהיה בחוזק הרגיל של מפתח מהסוג הזה. אם אין מספיק חומר אקראי במערכת, ההתקן random "תקוע" ולא מייצר מספרים בכללהתקן urandom - "בלמ"ס" - מייצר מספרים אקראיים כל הזמן, והוא משתמש בעיבוד פשוט יותר, גם אם החומר ההתחלתי לא מספיק אקראי. מה שאומר שיכול לקרות מצב שבו מפתח שמיוצר על ידיי מספרים אקראיים מ urandom עלול להיות חלש יותר ממפתח שמיוצר כמו שצריך מ random. אבל, random תמיד עובד ולא נתקע, כי אם אין לו חומר אקראי הוא פשוט ממשיך לזרוק מה שבא לו גם אם הוא חוזר על עצמוההתקן random לוקח את החומר האקראי ההתחלתי מפעולות חיצוניות שונות - למשל הזמן המדוייק שבו נלחץ מקש, הוזז עכבר, וכדומה. יש מחוללי מספרים אקראיים (למקומות שצריכים מספרים אם אנטרופיה גבוהה) שעובדים על חומרה מיוחדת בשביל לייצר חומר אקראי לחלוטין, כולל דברים סטלניים כמו קריאה במנורת לבה/כדור בדולח/קפה אל ידיי מצלמת אינטרנטמה שאני עשיתי זה לגרום ל gpg (שבו משתמש פאקמן) להשתמש אם urandom במקום random. מה שאומר שהוא יעבוד מיידית, אבל יש סיכוי שהוא ייצור מפתח קל יותר לפריצה - כך שבגדול זה לא הדבר הנכון לעשות כשמייצרים מפתחותמה שעשיתי זה :שינוי שם ל random כדיי שאני אוכל לשים במקומו לינק ל urandom :mv /dev/random /dev/random1יצירת הלינק מ random ל urandomln -s /dev/urandom /dev/randomהרצת ההפעלה ההתחלתית של פאקמןpacman-key --initpacman-key --populate archlinuxמחיקת הלינקrm /dev/randomהחזרת random האמיתי למקוםmv /dev/random1 /dev/randomשים לב בשלב של יצירת הלינק, כדיי שלא יקרה מצב שהלינק נוצר בכיוון ההפוך (מה שיגרום למחיקת urandom מהמערכת) :כשמעתיקים קובץ כותבים קודם את השם של הקובץ המקורי ואז איפה לשים את העותק :cp File1 CopyOfFle1באותה צורה בדיוק, יוצרים את הלינק בכיוון הנכון :ln -s RealFile1 ShortcutToFile1
פורסם 2012 ביוני 1613 שנים ניסיתי גם את זה. לא יודע אם זה משנה בכלל משהוא כשלא מותקן דסקטופ (ואי אפשר להתקין כי פאקמן לא עובד)התקנה חדשה אני מבין. שאלה טובה - שאל בפורום שלהם.הפתרון שלי מתייחס לשדרוג בהתקנה קיימת כולל כמובן מנהל חלונות (ככה עשיתי בשני המחשבים שלי).
פורסם 2012 ביוני 1613 שנים מחבר עברתי על הפורום שלהם, יש משתמש אחר ש(נראה לי בהתקנה חדשה) היה באותה בעיה והם אמרו לו לעשות cat /dev/random ב tty2ניסיתי את זה והרבה דברים אחרים, לא עבד במקרה שלי
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.