<div dir="ltr">> <span style="font-size:12.8px">As users, you should vote with your wallets and not buy products with CPUs</span><br style="font-size:12.8px"><span style="font-size:12.8px">that don't come with a proper entropy source built in.</span><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">What options do we have? I know that the RPI comes with a built-in hwrng, but it runs an actual OS that requires crypto functionality. As far as I know it's still a black box, so there's lingering problems with that.</span></div><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">It would be nice to put pressure on Arduino, but it's my opinion that more sophisticated projects are already moving on to raspberry pi.</span></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Jan 12, 2016 at 12:45 PM,  <span dir="ltr"><<a href="mailto:dj@deadhat.com" target="_blank">dj@deadhat.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="HOEnZb"><div class="h5">> Thanks, Bill. This is a fun write-up.<br>
><br>
>> The most popular technique for generating true random data is to do what<br>
> TrueRandom does, and drive a voltage onto pin 0, and measure it with the<br>
> 8-bit ADC.  While sometimes this generates unpredictable data, the scatter<br>
> plots show scary correlations, and the one thing we know it is not<br>
> measuring is thermal noise.<br>
><br>
> Is there any way you could mitigate this by diversifying board pins, for<br>
> example read from pin 0 and 5 and XOR the data together?<br>
<br>
</div></div>As users, you should vote with your wallets and not buy products with CPUs<br>
that don't come with a proper entropy source built in.<br>
<br>
</blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature"><div dir="ltr">Stephen Wood<div><a href="http://www.heystephenwood.com" target="_blank">www.heystephenwood.com</a></div></div></div>
</div>