2019/06/18

Cloudflare lança League of Entropy para números aleatórios públicos


Criar números e sequências verdadeiramente aleatórios é algo mais difícil do que pode parecer à primeira vista, e foi isso que levou a Cloudflare a criar este League of Entropy.

O League of Entropy é um serviço que disponibiliza uma sequência de números aleatórios. Ao contrário do random.org que também é utilizado para criar números (e outras coisas - incluindo passwords) de forma aleatória para cada utilizador, o League of Entropy cria sequências públicas, cujo objectivo é poderem ser utilizadas como marcador para referenciar e validar todo o tipo de actividades: como por exemplo, eleições, sorteios, etc.

Para tornar praticamente impossível a possibilidade de manipulação ou interferência, o serviço recorre a múltiplos beacons diferenciados, cada um gerido por diferentes entidades, para criar os números aleatórios. Por exemplo, um dos geradores recorre a imagens de uma lava lamp filmada em tempo real; outro que depende do tráfego de rede, teclas pressionadas e cliques de rato; outro vem de leitores sismográficos; etc. etc. Isto significa que alguém que quisesse controlar a numeração teria que se infiltrar em múltiplas organizações e apoderar do controlo de cada beacon, simultaneamente.

Dito isto, importa relembrar que neste caso estamos a falar de sequências aleatórias públicas, e que ficarão registadas para a posteridade. Pelo que não será nada recomendado que utilizem estas sequências como passwords ou para efeitos de codificação "privada". Para isso mais vale continuarem a dar um salto ao random.org, escolherem a opção pretendida... e depois adicionarem mais um elemento aleatório "da vossa inspiração" (por exemplo, para passwords, adicionarem umas letras e símbolos extra lá pelo meio da password que ele sugerir).

2 comentários:

[pub]