Avaldatud on utiliitide komplekt Cryptsetup 2.8, mis on mõeldud Linuxi ketasegmentide krüpteerimise seadistamiseks dm-crypt mooduli abil. Toetatakse dm-crypt, LUKS, LUKS2, BITLK, loop-AES ja TrueCrypt/VeraCrypt segmentidega töötamist. Komplekti kuuluvad ka utiliidid veritysetup ja integritysetup, mis on mõeldud andmete terviklikkuse kontrollimiseks dm-verity ja dm-integrity moodulite põhjal.
Peamised täiustused:
- Lisatud on inline-režiimi tugi, mis võimaldab kasutada laienenud sektoreid, kus on täiendav ala metainformatsiooni salvestamiseks. Selliseid sektoreid toetavad mõned NVMe-mäluseadmed, mis võimaldavad andmeala kõrval sektoris salvestada ka metainformatsiooni ploki (näiteks 4096 baiti andmete jaoks + 64 baiti metainformatsiooni jaoks).
Cryptsetup saab kasutada andmevektoris metainfomeetodeid, mis vabastab vajaduse kasutada täiendava kihi dm-integrity, mis vastutab metainformatsiooni haldamise eest. Seega on võimalik vältida dm-integrity logimist, mis on kitsaskohaks ja mõjutab negatiivselt jõudlust. Linuxi tuumas on 6.11 versioonist alates olemas kõik võimalused inline-režiimi töötamiseks. Inline-režiimi lubamiseks on lisatud valik „—integrity-inline“.
- API Keyslot Context on viidud valmisseisundisse võtmeplaatide haldamiseks. Uus API on võimaldanud laiendada paljude olemasolevate käskude funktsionaalsust, sealhulgas tokenite aktiveerimist, peatatud krüpteeritud seadmega jätkamist ja uuesti krüpteerimist (reencryption).
- Cryptsetup utiliiti on lisatud valikud „—key-description“ ja „—new-key-description“, et lisada võtmete juurde kirjeldus.
- Lisatud on võimalus jätkata peatatud uuesti krüpteerimise (reencryption) operatsiooni, kasutades tokenit ja partitsiooni võtmeid.
- Meeskonna „repair“ rakendusse on lisatud LUKS võtmeslotide kahjustuste kontroll.
- Veritysetup käsule on lisatud valik „—error-as-corruption“, mille korral käsitletakse kõiki vigu andmekahjustusena, võimaldades seadeid taaskäivitamiseks või panic-režiimi sisenemiseks vigade korral, kui kasutatakse valikuid „—restart-on-corruption“ ja „—panic-on-corruption“.
- Lisatud valik kasutada Mbed-TLS raamatukogu krüpto tagabäkina (aktiveeritakse, kui ehitada valikuga „—with-crypto_backend=mbedtls“).
Allikas: opennet.ru
