Después de dos años de desarrollo, se presenta la versión estable del gestor de arranque modular multiplataforma GNU GRUB 2.14 (GRand Unified Bootloader). GRUB soporta una amplia gama de plataformas, incluyendo PCs convencionales con BIOS, plataformas IEEE-1275 (hardware basado en PowerPC/Sparc64), sistemas EFI, sistemas con procesadores RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch y ARCS (SGI), dispositivos que utilizan el paquete libre CoreBoot. El código del proyecto está escrito en lenguaje C y se distribuye bajo la licencia GPLv3.
Novedades principales:
- Se ha añadido soporte para la verificación de la integridad de los datos en los volúmenes lógicos LVM (LVM LV), implementado mediante dm-integrity.
- Se ha añadido soporte para configuraciones que utilizan LVM cachevol para acelerar el acceso a discos lentos mediante la caché de datos en dispositivos de almacenamiento más rápidos.
- Se ha añadido soporte para el sistema de archivos EROFS (Extendable Read-Only File System), desarrollado por Huawei para su uso en particiones accesibles en modo solo lectura. La estructura de EROFS se ha simplificado considerablemente al eliminar algunos campos de metadatos, como el mapa de bloques libres. EROFS soporta el almacenamiento de datos en formato comprimido, pero utiliza un enfoque diferente para el almacenamiento de bloques comprimidos, optimizado para lograr un alto rendimiento acceso aleatorio a los datos.
- Se ha añadido la posibilidad de ubicar un bloque con variables de entorno de GRUB en la zona reservada del encabezado del sistema de archivos Btrfs. En estas variables se pueden almacenar datos sobre la partición de arranque predeterminada utilizada.
- Se ha añadido soporte para la ejecución de imágenes EFI de GRUB en modo de protección NX (No Execute), que prohíbe la ejecución de instrucciones en áreas de memoria que no estén marcadas explícitamente como ejecutables.
- Se ha añadido soporte para el protocolo Shim loader, que se utiliza para un arranque verificado de la capa shim para arranque en modo UEFI Secure Boot.
- Se ha añadido soporte para el arranque de imágenes de núcleo unificado UKI (Unified Kernel Image), que combinan un controlador para el arranque del núcleo desde UEFI (UEFI boot stub), la imagen del núcleo de Linux y el ambiente del sistema cargado en memoria initrd, utilizado para la inicialización inicial en la fase antes de montar el sistema de archivos raíz. La imagen UKI se presenta en forma de un solo archivo ejecutable en formato PE, que puede ser cargado mediante cargadores de arranque tradicionales o llamado directamente desde el firmware UEFI.
- Se ha añadido soporte para la configuración universal del cargador en formato BLS (Boot Loader Specification), para cuyo análisis se implementó el comando blscfg.
- Se ha añadido soporte para el esquema de hash de contraseñas Argon2.
- Se ha añadido soporte para el mecanismo «TPM2 key protector» para el desbloqueo automático de una partición cifrada al arrancar, gracias al almacenamiento de información para la descifrado de claves en el TPM (Trusted Platform Module).
- Se ha añadido soporte para la firma digital adjunta (Appended Signature, que se aplica para agregar firmas a los módulos del núcleo de Linux sin modificar el propio archivo) durante la verificación de arranque en modo Secure Boot en sistemas PowerPC.
- Se ha implementado la opción «—disable-cli» para bloquear la interfaz de línea de comandos de GRUB y prohibir la edición de los elementos del menú.
- Se ha añadido soporte para fechas que no caen dentro del rango de 1901-2038.
- Se ha añadido soporte para la descompresión de datos comprimidos con el algoritmo ZSTD.
- Se ha realizado la transición a la nueva rama de la biblioteca criptográfica Libgcrypt 1.11.0 (anteriormente se utilizaba la versión libgcrypt 1.5.3, lanzada en 2013).
- Se han corregido las vulnerabilidades acumuladas (1, 2).
Fuente: opennet.ru
