Propuesta para desactivar el código FIPS140 no utilizado en Go

Fuentes: Proposal to disable unused FIPS140 code in Go

La propuesta técnica en el repositorio de Go busca eliminar el código no utilizado de la librería criptográfica FIPS140, que actualmente infla innecesariamente el tamaño de los binarios. El autor argumenta que, aunque el código está activado por defecto mediante la bandera GODEBUG, su compilación constante genera una sobrecarga significativa en memoria, espacio en disco y cachés, especialmente en aplicaciones que no requieren funciones criptográficas avanzadas.

El análisis técnico detalla que el paquete fips140 introduce una gran cantidad de indirección y complejidad, incluso cuando no se utiliza. Se evidencia mediante la comparación de dos programas de prueba: uno básico y otro que importa solo crypto/rand. El segundo programa compila con decenas de funciones adicionales de AES, GCM y otros algoritmos, muchas de las cuales permanecen inactivas. El autor propone cambiar el símbolo Enabled de una variable a una constante de tiempo de compilación y añadir un valor predeterminado GOFIPS140=disabled para desactivar el código por defecto, reduciendo así la carga innecesaria en los binarios estándar.