Cryptsetup 2.8 on saadaval, toetades inline-režiimi metaandmete salvestamist.

Avaldatud on utiliitide komplekt Cryptsetup 2.8, mis on mõeldud Linuxi ketasegmentide krüpteerimise seadistamiseks dm-crypt mooduli abil. Toetatakse dm-crypt, LUKS, LUKS2, BITLK, loop-AES ja TrueCrypt/VeraCrypt segmentidega töötamist. Komplekti kuuluvad ka utiliidid veritysetup ja integritysetup, mis on mõeldud andmete terviklikkuse kontrollimiseks dm-verity ja dm-integrity moodulite põhjal.

Peamised täiustused:

  • Lisatud on inline-režiimi tugi, mis võimaldab kasutada laienenud sektoreid, kus on täiendav ala metainformatsiooni salvestamiseks. Selliseid sektoreid toetavad mõned NVMe-mäluseadmed, mis võimaldavad andmeala kõrval sektoris salvestada ka metainformatsiooni ploki (näiteks 4096 baiti andmete jaoks + 64 baiti metainformatsiooni jaoks).

    Cryptsetup saab kasutada andmevektoris metainfomeetodeid, mis vabastab vajaduse kasutada täiendava kihi dm-integrity, mis vastutab metainformatsiooni haldamise eest. Seega on võimalik vältida dm-integrity logimist, mis on kitsaskohaks ja mõjutab negatiivselt jõudlust. Linuxi tuumas on 6.11 versioonist alates olemas kõik võimalused inline-režiimi töötamiseks. Inline-režiimi lubamiseks on lisatud valik „—integrity-inline“.

  • API Keyslot Context on viidud valmisseisundisse võtmeplaatide haldamiseks. Uus API on võimaldanud laiendada paljude olemasolevate käskude funktsionaalsust, sealhulgas tokenite aktiveerimist, peatatud krüpteeritud seadmega jätkamist ja uuesti krüpteerimist (reencryption).
  • Cryptsetup utiliiti on lisatud valikud „—key-description“ ja „—new-key-description“, et lisada võtmete juurde kirjeldus.
  • Lisatud on võimalus jätkata peatatud uuesti krüpteerimise (reencryption) operatsiooni, kasutades tokenit ja partitsiooni võtmeid.
  • Meeskonna „repair“ rakendusse on lisatud LUKS võtmeslotide kahjustuste kontroll.
  • Veritysetup käsule on lisatud valik „—error-as-corruption“, mille korral käsitletakse kõiki vigu andmekahjustusena, võimaldades seadeid taaskäivitamiseks või panic-režiimi sisenemiseks vigade korral, kui kasutatakse valikuid „—restart-on-corruption“ ja „—panic-on-corruption“.
  • Lisatud valik kasutada Mbed-TLS raamatukogu krüpto tagabäkina (aktiveeritakse, kui ehitada valikuga „—with-crypto_backend=mbedtls“).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster