Blockstream:JadeはColdcardのランダム数の脆弱性の影響を受けず、ファームウェア1.41をリリースしました。
Blockstreamは、JadeがColdcardの乱数生成器の脆弱性の影響を受けず、大量のAI支援によるセキュリティレビューを受けた後にファームウェア1.41をリリースしたと述べています。Jadeは、数十回の自動化されたAIスキャンと複数回の手動レビューを受け、乱数生成や取引署名などの敏感な分野に重点を置いているとしています。
新しいファームウェアはスタック保護を強化し、依存関係を更新し、敏感なメモリクリーニングプロセスを監査し、Jadeの実行環境をアップグレードしました。Blockstreamは、Jadeの乱数生成メカニズムがハードウェアチップのノイズ、タイミングデータ、センサーのデータ、カメラのノイズなど、複数のエントロピーソースを使用し、SHA-512を通じて混合することで、単一のエントロピーソースの故障がシード生成に影響を与えないようにしていると述べています。チームは、他の重大性の低い発見についても処理中であり、ファームウェア1.42はより短い開発サイクル内でリリースされる予定だとしています。
関連タグ






