IT-lexikon Säkerhet /dev/urandom

/dev/urandom

Säkerhet In English → Uppdaterad: 2026-07-28

Linux enhet för kryptografiskt säkra slumptal — den du ska använda, trots vad gamla manualsidor påstår.

Den seglivade myten säger att /dev/random är "säkrare" eftersom det blockerar när entropin tar slut. Det stämmer inte: när poolen väl seedats en gång är utdata från urandom lika oförutsägbar, och blockeringen har orsakat fler driftstörningar än den förhindrat attacker.

Det enda verkliga problemet är tidiga boot innan poolen hunnit fyllas. getrandom(2) löser det korrekt genom att blockera enbart då. Sedan Linux 5.6 beter sig /dev/random i praktiken likadant.

← Tillbaka till lexikonet