ה pacman החדש בארצ' נתקע - לא מצליח לייצר מפתחות gpg בגלל "שקט" - לינוקס, Mac ומערכות הפעלה אחרות - HWzone פורומים
עבור לתוכן
  • צור חשבון

ה pacman החדש בארצ' נתקע - לא מצליח לייצר מפתחות gpg בגלל "שקט"


Recommended Posts

ה pacman בארצ' קיבל שדרוג של מערכת מפתחות לחתימה דיגיטלית של התקנות. בתור התחלה, צריך לתת לו ליצור מפתח אל ידיי pacman-key --init

הבעיה היא כזאת : הוא נשאר תקוע מלא זמן אל gpg: Generating pacman keychain master key...

ממה שהבנתי מקצת הבעיה שלו היא שאין מספיק מידע אקראי כדיי ליצור את המפתח. והם ממליצים ליצור קצת "פעילות" במחשב כדיי לתת ל urandom לעבוד

ניסיתי בערך הכול :

cat /dev/urandom

cat /dev/sda1

הכנסת והוצאת CD, USB

פינג למחשב ממחשב אחר ב LAN, ומהמחשב לכתובות באינטרנט

שיאצו ללוח המקשים

נשבר לי, העברתי את /dev/random לשם אחר ושמתי במקומו את urandom, סידר את הבעיה תוך שניה

האם יש דרך יותר "נכונה" לסדר את זה בלי להזיז דברים ב dev ?

קישור לתוכן
שתף באתרים אחרים

ב /dev יש קבצים שמייצגים התקנים שונים במערכת. חלק מהם התקני חומרה (sda1, sr0, ttyS0...) וחלק התקנים וירטואליים שהקרנל מייצר למטרות שונות (null, zero, random וכו)

2 מההתקנים האלה הם random ו urandom. מההתקנים האלה ניתן לקרוא מספרים אקראיים לשימוש בתוכנות, בין אם משחק או תוכנת הצפנה. וכאן נמצא ההבדל ביניהם :

התקן random - "שמור" - מייצר מספרים אקראיים שיש בהם כמות מספיקה של חומר אקראי התחלתי (אנטרופיה) כדיי לייצר מספרים אקראיים באיכות גבוהה. מפתח הצפנה שנותר ממספר אקראי כזה יהיה בחוזק הרגיל של מפתח מהסוג הזה. אם אין מספיק חומר אקראי במערכת, ההתקן random "תקוע" ולא מייצר מספרים בכלל

התקן urandom - "בלמ"ס" - מייצר מספרים אקראיים כל הזמן, והוא משתמש בעיבוד פשוט יותר, גם אם החומר ההתחלתי לא מספיק אקראי. מה שאומר שיכול לקרות מצב שבו מפתח שמיוצר על ידיי מספרים אקראיים מ urandom עלול להיות חלש יותר ממפתח שמיוצר כמו שצריך מ random. אבל, random תמיד עובד ולא נתקע, כי אם אין לו חומר אקראי הוא פשוט ממשיך לזרוק מה שבא לו גם אם הוא חוזר על עצמו

ההתקן random לוקח את החומר האקראי ההתחלתי מפעולות חיצוניות שונות - למשל הזמן המדוייק שבו נלחץ מקש, הוזז עכבר, וכדומה. יש מחוללי מספרים אקראיים (למקומות שצריכים מספרים אם אנטרופיה גבוהה) שעובדים על חומרה מיוחדת בשביל לייצר חומר אקראי לחלוטין, כולל דברים סטלניים כמו קריאה במנורת לבה/כדור בדולח/קפה אל ידיי מצלמת אינטרנט

מה שאני עשיתי זה לגרום ל gpg (שבו משתמש פאקמן) להשתמש אם urandom במקום random. מה שאומר שהוא יעבוד מיידית, אבל יש סיכוי שהוא ייצור מפתח קל יותר לפריצה - כך שבגדול זה לא הדבר הנכון לעשות כשמייצרים מפתחות

מה שעשיתי זה :

שינוי שם ל random כדיי שאני אוכל לשים במקומו לינק ל urandom :

mv /dev/random /dev/random1

יצירת הלינק מ random ל urandom

ln -s /dev/urandom /dev/random

הרצת ההפעלה ההתחלתית של פאקמן

pacman-key --init
pacman-key --populate archlinux

מחיקת הלינק

rm /dev/random

החזרת random האמיתי למקום

mv /dev/random1 /dev/random

שים לב בשלב של יצירת הלינק, כדיי שלא יקרה מצב שהלינק נוצר בכיוון ההפוך (מה שיגרום למחיקת urandom מהמערכת) :

כשמעתיקים קובץ כותבים קודם את השם של הקובץ המקורי ואז איפה לשים את העותק :

cp File1 CopyOfFle1

באותה צורה בדיוק, יוצרים את הלינק בכיוון הנכון :

ln -s RealFile1 ShortcutToFile1

קישור לתוכן
שתף באתרים אחרים

ניסיתי גם את זה. לא יודע אם זה משנה בכלל משהוא כשלא מותקן דסקטופ (ואי אפשר להתקין כי פאקמן לא עובד)

התקנה חדשה אני מבין. שאלה טובה - שאל בפורום שלהם.

הפתרון שלי מתייחס לשדרוג בהתקנה קיימת כולל כמובן מנהל (ככה עשיתי בשני המחשבים שלי).

קישור לתוכן
שתף באתרים אחרים

עברתי על הפורום שלהם, יש משתמש אחר ש(נראה לי בהתקנה חדשה) היה באותה בעיה והם אמרו לו לעשות cat /dev/random ב tty2

ניסיתי את זה והרבה דברים אחרים, לא עבד במקרה שלי

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...