Sicherheit von Fork- und VM-Klonen

Betroffene Versionen
Alle Tink-Versionen
Betroffene Schlüsseltypen
AEAD, AES-GCM-HKDF werden gestreamt

Beschreibung

Im Allgemeinen zielt Tink nicht darauf ab, Sicherheit zu bieten, wenn das Programm den UNIX-Systemaufruf fork() aufruft oder wenn das Programm auf einer virtuellen Maschine geklont und dann mehrmals aus demselben Status ausgeführt wird.

Das einzige konkrete Problem ist für Streaming AEAD, den Schlüsseltyp AES-GCM-HKDF, bekannt. In diesem Fall kann ein solcher Angriff dazu führen, dass Tink verschiedenen Klartext mit derselben Nonce mit AES GCM verschlüsselt. Dies ist bekanntermaßen der Leak des Authentifizierungsschlüssels.