Cryptsetup 2.8 on nüüd saadaval, millel on inline-reegli toetus metaandmete salvestamiseks

Avaldatud Cryptsetup 2.8 utiliidid, mis on mõeldud diskiosade krüpteerimise seadistamiseks Linuxis dm-crypt mooduli abil. Toetatud on dm-crypt, LUKS, LUKS2, BITLK, loop-AES ja TrueCrypt/VeraCrypt osade kasutamine. Samuti sisaldab see utiliite veritysetup ja integritysetup, et seada andmete terviklikkuse kontroll põhinedes dm-verity ja dm-integrity moodulitel.

Peamised täiustused:

  • Lisatud inline-reegli tugi, mis võimaldab kasutada laiendatud sektoreid, kus on täiendav ala metaandmete salvestamiseks. Selliseid sektoreid toetavad mõned NVMe-mäluseadmed, mis võimaldavad andmealade kõrval sektoris ka metaandmete ploki paigutamist (nt 4096 baiti andmete kohta + 64 baiti metaandmete kohta).

    Cryptsetup saab kasutada sektori metaandmeid teenusinfo salvestamiseks, mis välistab vajaduse kasutada täiendavat dm-integrity taset, mis vastutab metaandmete jaoks ruumi eraldamise eest. Seega on võimalik vältida dm-integrity logimist, mis on kitsaskohaks ja mõjutab jõudlust negatiivselt. Linuxi tuumas on inline-reegli jaoks vajalikud võimalused alates versioonist 6.11. Inline-reegli lubamiseks lisatud valik «—integrity-inline».

  • API Keyslot Context on valmis, et manipuleerida võtme slotidega. Uus API on võimaldanud paljude olemasolevate käskude funktsionaalsust laiendada, näiteks tokenite aktiveerimine, peatatud krüpteeritud seadme töö jätkamine ja uuesti krüpteerimine (reencryption).
  • Cryptsetup utiliidile on lisatud valikud «—key-description» ja «—new-key-description» võtmete kirjelduste kinnitamiseks.
  • Lisatud võimalus taastada peatatud uuesti krüpteerimise (reencryption) protsess, kasutades tokenit ja osakeste võtit.
  • Käsklusele «repair» on lisatud LUKSi võtme slotide alade kahjustuste kontroll.
  • Käsku veritysetup täiustatud valikuga «—error-as-corruption», mille kohaselt käsitletakse kõik vead kui andmete kahjustus. Vastavalt saab seadistada süsteemi taaskäivitamise või panic-olekusse minemise vigade korral, kui kasutatakse valikuid «—restart-on-corruption» ja «—panic-on-corruption».
  • Lisatud valikuline võimalus kasutada Mbed-TLS raamatukogu krüpto tagaplaanina (lülitatakse sisse, kui kompileerida valikuga „—with-crypto_backend=mbedtls”).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster