Frigivelse af boot manager GNU GRUB 2.14

Efter to års udvikling er den stabile udgivelse af den modulære, multiplatform GNU GRUB (GRand Unified Bootloader) nu tilgængelig. GRUB understøtter en bred vifte af platforme, herunder standard BIOS-baserede pc'er, IEEE-1275-platforme (PowerPC/Sparc64-baseret hardware), EFI-systemer, systemer med RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch og ARCS (SGI) processorer samt enheder, der bruger open source CoreBoot-pakken. Projektets kode er skrevet i C og distribueret under GPLv3-licensen.

Vigtigste innovationer:

  • Tilføjet understøttelse af dataintegritetskontrol i LVM logiske volumener (LVM LV), implementeret ved hjælp af dm-integrity.
  • Tilføjet understøttelse af konfigurationer, der bruger LVM cachevol til at fremskynde adgangen til langsomme diske ved at cachelagre data på hurtige drev.
  • Tilføjet understøttelse af EROFS (Extendable Read-Only File System), et filsystem udviklet af Huawei til brug på skrivebeskyttede partitioner. EROFS-strukturen er blevet betydeligt forenklet ved at fjerne nogle metadataområder, såsom den frie blokbitmap, under implementeringen. EROFS understøtter komprimeret datalagring, men bruger en anden tilgang til lagring af komprimerede blokke, optimeret til at opnå høj ydeevne når man tilgår data tilfældigt.
  • Tilføjet muligheden for at placere en blok af GRUB-miljøvariabler i et reserveret område af Btrfs-filsystemets header. Disse variabler kan gemme oplysninger om standard bootpartitionen.
  • Tilføjet understøttelse af kørsel af GRUB EFI-aftryk i NX (No Execute) beskyttelsestilstand, hvilket forhindrer udførelse af instruktioner i hukommelsesområder, der ikke specifikt er markeret som eksekverbare.
  • Tilføjet understøttelse af Shim loader-protokollen, der bruges til verificeret indlæsning af shim-laget til opstart i UEFI Secure Boot-tilstand.
  • Tilføjet understøttelse af indlæsning af unified kernel images (UKI (Unified Kernel Image)), som kombinerer en handler til indlæsning af kernen fra UEFI (UEFI boot stub), et kernel image Linux og initrd-systemmiljøet indlæst i hukommelsen, brugt til initialisering før montering af rodfilsystemet. UKI-billedet er formateret som en enkelt eksekverbar fil i PE-format, som kan indlæses ved hjælp af traditionelle bootloadere eller direkte kaldes af UEFI-firmwaren.
  • Tilføjet understøttelse af den universelle bootloader-konfiguration i BLS-formatet (Boot Loader Specification), til parsing af hvilket blscfg-kommandoen er implementeret.
  • Tilføjet understøttelse af Argon2-adgangskodehashingskemaet.
  • Tilføjet understøttelse af "TPM2-nøglebeskytter"-mekanismen til automatisk oplåsning af en krypteret partition ved opstart takket være lagring af oplysninger til dekryptering af nøgler i TPM (Trusted Platform Module).
  • Tilføjet understøttelse af vedhæftet digital signatur (Tilføjet signatur, bruges til at vedhæfte signatur til kernemoduler) Linux uden at ændre selve filen) når du verificerer opstart i sikker opstartstilstand på PowerPC-systemer.
  • Implementerede indstillingen "--disable-cli" for at låse GRUB-kommandolinjegrænsefladen og forhindre redigering af menupunkter.
  • Tilføjet understøttelse af datoer uden for intervallet 1901-2038.
  • Tilføjet understøttelse af dekomprimering af data komprimeret ved hjælp af ZSTD-algoritmen.
  • Overgangen til den nye gren af ​​kryptografibiblioteket Libgcrypt 1.11.0 er foretaget (tidligere blev libgcrypt 1.5.3-udgivelsen, oprettet i 2013, brugt).
  • Akkumulerede sårbarheder er blevet elimineret (1, 2).

Kilde: opennet.ru

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster