<div>Low entropy RNGs are interesting because many attacks assume low entropy and small state, while low entropy RNGs provide low entropy but large state (much as the effect of adding an initialization vector to a protocol).</div><div><br></div><div>Regardless, given that the world uses always-on devices, fast boot times shouldn’t be prioritized too much (although the timer entropy daemon, video entropy daemon, and the audio entropy daemon prove there are other faster sources of entropy) . </div><div><br></div><div>As long as the amount of entropy exceeds the bruteforce cost of other forms of hacking, the cost-benefit ratio will never lean towards directly breaking a cipher. Unless the state is insufficiently mixed.<caret></caret></div><div><br></div><div id="protonmail_mobile_signature_block"><div>Sent from ProtonMail Mobile</div></div>