Avaldatud Cryptsetup 2.8 utiliidid, mis on mõeldud diskiosade krüpteerimise seadistamiseks Linuxis dm-crypt mooduli abil. Toetatud on dm-crypt, LUKS, LUKS2, BITLK, loop-AES ja TrueCrypt/VeraCrypt osade kasutamine. Samuti sisaldab see utiliite veritysetup ja integritysetup, et seada andmete terviklikkuse kontroll põhinedes dm-verity ja dm-integrity moodulitel.
Peamised täiustused:
- Lisatud inline-reegli tugi, mis võimaldab kasutada laiendatud sektoreid, kus on täiendav ala metaandmete salvestamiseks. Selliseid sektoreid toetavad mõned NVMe-mäluseadmed, mis võimaldavad andmealade kõrval sektoris ka metaandmete ploki paigutamist (nt 4096 baiti andmete kohta + 64 baiti metaandmete kohta).
Cryptsetup saab kasutada sektori metaandmeid teenusinfo salvestamiseks, mis välistab vajaduse kasutada täiendavat dm-integrity taset, mis vastutab metaandmete jaoks ruumi eraldamise eest. Seega on võimalik vältida dm-integrity logimist, mis on kitsaskohaks ja mõjutab jõudlust negatiivselt. Linuxi tuumas on inline-reegli jaoks vajalikud võimalused alates versioonist 6.11. Inline-reegli lubamiseks lisatud valik «—integrity-inline».
- API Keyslot Context on valmis, et manipuleerida võtme slotidega. Uus API on võimaldanud paljude olemasolevate käskude funktsionaalsust laiendada, näiteks tokenite aktiveerimine, peatatud krüpteeritud seadme töö jätkamine ja uuesti krüpteerimine (reencryption).
- Cryptsetup utiliidile on lisatud valikud «—key-description» ja «—new-key-description» võtmete kirjelduste kinnitamiseks.
- Lisatud võimalus taastada peatatud uuesti krüpteerimise (reencryption) protsess, kasutades tokenit ja osakeste võtit.
- Käsklusele «repair» on lisatud LUKSi võtme slotide alade kahjustuste kontroll.
- Käsku veritysetup täiustatud valikuga «—error-as-corruption», mille kohaselt käsitletakse kõik vead kui andmete kahjustus. Vastavalt saab seadistada süsteemi taaskäivitamise või panic-olekusse minemise vigade korral, kui kasutatakse valikuid «—restart-on-corruption» ja «—panic-on-corruption».
- Lisatud valikuline võimalus kasutada Mbed-TLS raamatukogu krüpto tagaplaanina (lülitatakse sisse, kui kompileerida valikuga „—with-crypto_backend=mbedtls”).
Allikas: opennet.ru
