Veröffentlichung des Bootmanagers GNU GRUB 2.14

Nach zwei Jahren Entwicklung wurde die stabile Version des modularen plattformübergreifenden Bootloaders GNU GRUB 2.14 (GRand Unified Bootloader) veröffentlicht. GRUB unterstützt eine Vielzahl von Plattformen, einschließlich herkömmlicher PCs mit BIOS, IEEE-1275-Plattformen (Hardware auf Basis von PowerPC/Sparc64), EFI-Systemen, Systemen mit RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch und ARCS (SGI) sowie Geräten, die das freie CoreBoot-Paket verwenden. Der Projektcode ist in C geschrieben und steht unter der GPLv3-Lizenz zur Verfügung.

Hauptneuheiten:

  • Die Unterstützung für die Integritätsprüfung von Daten in logischen LVM-Volumes (LVM LV) wurde hinzugefügt, umgesetzt durch dm-integrity.
  • Die Unterstützung für Konfigurationen, die LVM cachevol nutzen, um den Zugriff auf langsame Festplatten durch das Caching von Daten auf schnellen Speichergeräten zu beschleunigen, wurde hinzugefügt.
  • Die Unterstützung des EROFS-Dateisystems (Extendable Read-Only File System) wurde hinzugefügt, das von Huawei für die Verwendung in nur-lesbaren Partitionen entwickelt wurde. Die Struktur von EROFS wurde erheblich vereinfacht, da bei der Implementierung bestimmte Bereiche von Metadaten, wie z.B. die Bitmap der freien Blöcke, weggelassen wurden. EROFS unterstützt die Speicherung von Daten in komprimierter Form, verwendet jedoch einen anderen Ansatz zur Speicherung komprimierter Blöcke, optimiert für den Zugriff Hochleistungsmodus auf zufällige Daten.
  • Es wurde die Möglichkeit hinzugefügt, den Block mit GRUB-Umgebungsvariablen in den reservierten Bereich des Dateisystem-Headers von Btrfs zu platzieren. In solchen Variablen können Daten über die standardmäßig verwendete Boot-Partition gespeichert werden.
  • Die Unterstützung für das Booten von EFI-Images von GRUB im NX (No Execute) Schutzmodus wurde hinzugefügt, der die Ausführung von Befehlen in Speicherbereichen verbietet, die nicht explizit als ausführbar gekennzeichnet sind.
  • Die Unterstützung für das Shim Loader-Protokoll wurde hinzugefügt, das für die verifiziertes Booten von Shim-Schicht verwendet wird, um UEFI Secure Boot zu aktivieren.
  • Die Unterstützung für das Laden von einheitlichen Kernel-Images (UKI - Unified Kernel Image) wurde hinzugefügt, die den Boot-Manager für den Kernel aus UEFI (UEFI Boot Stub), das Linux-Kernel-Image und die in den Arbeitsspeicher geladene Systemumgebung initrd, die für die anfängliche Initialisierung vor dem Mounten des Root-Dateisystems verwendet wird, kombiniert. Das UKI-Image wird als einzelne ausführbare Datei im PE-Format bereitgestellt, die entweder mit herkömmlichen Bootloadern geladen oder direkt aus der UEFI-Firmware aufgerufen werden kann.
  • Die Unterstützung für die universelle Bootloader-Konfiguration im BLS-Format (Boot Loader Specification) wurde hinzugefügt, für deren Analyse der Befehl blscfg implementiert wurde.
  • Die Unterstützung für das Passwort-Hashing-Schema Argon2 wurde hinzugefügt.
  • Die Unterstützung für den Mechanismus „TPM2-Key-Schutz“ wurde hinzugefügt, um einen verschlüsselten Partition beim Booten automatisch zu entschlüsseln, indem Informationen für die Schlüsselentschlüsselung im TPM (Trusted Platform Module) gespeichert werden.
  • Die Unterstützung für die angefügte digitale Signatur (Appended Signature), die zum Anfügen einer Signatur an Linux-Kernel-Module verwendet wird, ohne die Datei selbst zu ändern, wurde bei der Verifizierung des Bootens im Secure-Boot-Modus auf PowerPC-Systemen hinzugefügt.
  • Die Option „—disable-cli“ wurde implementiert, um die GRUB-Befehlszeile zu blockieren und das Bearbeiten von Menüelementen zu verhindern.
  • Unterstützung für Daten, die nicht im Bereich von 1901 bis 2038 liegen, wurde hinzugefügt.
  • Unterstützung für das Entpacken von Daten, die mit dem ZSTD-Algorithmus komprimiert wurden, wurde hinzugefügt.
  • Der Übergang zur neuen Version der kryptografischen Bibliothek Libgcrypt 1.11.0 wurde vollzogen (zuvor wurde die Version libgcrypt 1.5.3 verwendet, die 2013 veröffentlicht wurde).
  • Die angesammelten Sicherheitsanfälligkeiten wurden behoben (1, 2).

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster