<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Tue, Jan 12, 2016 at 12:45 PM,  <span dir="ltr"><<a href="mailto:dj@deadhat.com" target="_blank">dj@deadhat.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex"><div class=""><div class="h5">> Thanks, Bill. This is a fun write-up.<br>
><br>
>> The most popular technique<br></div></div></blockquote><div>.... </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex"><div class=""><div class="h5">
><br>
> Is there any way you could mitigate this by diversifying board pins, for<br>
> example read from pin 0 and 5 and XOR the data together?<br>
<br>
</div></div>As users, you should vote with your wallets and not buy products with CPUs<br>
that don't come with a proper entropy source built in.<br></blockquote><div><br>Given the doubts about transparency for entropy sources it</div><div>makes sense for a I2C device costing pennies to hit the market.<br>An array of these from a couple vendors could allow those that</div><div>care a lot to build a less vulnerable device should one vendor's </div><div>device have an issue a mix of devices allows choices.  With the </div><div>world embracing the internet of things there might be a market.<br><br>An <span style="font-size:12.8px">"10-bit analog to digital converter" does allow sampling of natural</span></div><div><span style="font-size:12.8px">phenomena and if the phenomena is well chosen good things can </span></div><div><span style="font-size:12.8px">happen.  Most natural phenomena is not random, chaotic perhaps.</span></div><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">My preference on this is a </span>Raspberry Pi™ 2 Model B Camera Kit for $100+/-<br><a href="http://www.mcmelectronics.com/product/RASPBERRY-PI-83-16555RK-/83-16555RK">http://www.mcmelectronics.com/product/RASPBERRY-PI-83-16555RK-/83-16555RK</a><br>Video devices allow a lot of bits via a parallel path.<br>They do suffer noise issues at low light levels.<br>They can be pointed at chaotic image sources.<br>Quad cores allows some dedication of resources.<br><br>Other Pi options involve pressure, acceleration and temp sensors</div><div>and the built in hardware.   Even if the built in hardware has issues</div><div>a modest amount of noise from something else (anything) can help.<br><br><br> <br></div></div>-- <br><div class="gmail_signature"><div dir="ltr">  T o m    M i t c h e l l</div></div>
</div></div>