Elektrine lite

← Feed

@lienrag@mastodon.tedomum.net

Post #2058645

2026-04-30 09:03 UTC

@bortzmeyer Le "echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf" et la suite est à faire tout de suite sur nos machines ? Tu promets que y'a rien de dangereux/malveillants dans tes commandes ? (je sais ce que fait modprobe mais de là à comprendre toutes les conséquences possibles de la suppression d'un noyau du module... @victorhery @benjamin @LaurentChemla

Replies (3)

  • @lienrag @victorhery @benjamin @LaurentChemla À mon avis (mais je ne prétends pas être le top sécurité expert), oui, il faut le faire ce matin. (Surtout sur les machines importantes.)

    Open ##2058646

  • @benjamin@piaille.fr 2026-04-30 09:06

    @lienrag @bortzmeyer @victorhery @LaurentChemla Oui, à faire sur toute machine ayant son propre noyau linux (en tant que root puisque ce dossier n'est pas accessible sinon)

    Open ##2058649

  • @victorhery@mamot.fr 2026-04-30 09:07

    @lienrag @bortzmeyer @benjamin @LaurentChemla Le "install" fait en sorte que quand un process essaye d'activer ce module, ça ne fait rien, c'est tout. Concernant l'utilité du module lui-même, TL;DR il permet de parler en direct aux lib de chiffrement du kernel, et optimise ainsi certains traitements de chiffrement, mais c'est vraiment à la marge donc la perte éventuelle de performance à ne pas pouvoir l'utiliser est acceptable Le post technique complet est là : https://xint.io/blog/copy-fail-linux-distributions

    Open ##2058650