PĂ€rast kahte aastat arendust on vĂ€lja antud stabiilne versioon modulaarsest mitmeplatvormilisest laadimishaldurist GNU GRUB 2.06 (GRand Unified Bootloader). GRUB toetab laia valikut platvorme, sealhulgas tavalisi PC-sid BIOS-iga, IEEE-1275 platvorme (PowerPC/Sparc64 varustusega seadmed), EFI-sĂŒsteeme, RISC-V, Loongson 2E MIPS-ĂŒhilduva protsessori varustusega seadmed, Itaniumi sĂŒsteeme, ARM, ARM64 ja ARCS (SGI), seadmeid, mis kasutavad avatud CoreBoot paketti.
Peamised uuendused:
- Lisatud tugi SBAT (UEFI Secure Boot Advanced Targeting) mehhanismile, mis lahendab UEFI Secure Booti alglaadurite allkirjade tĂŒhistamisega seotud probleeme. SBAT tĂ€hendab uute metadatelementide lisamist, mis allkirjastatakse digitaalselt ning vĂ”ivad lisanduda lubatud vĂ”i keelatud elementide loeteludesse UEFI Secure Booti jaoks. Need metadatelemente vĂ”imaldavad tĂŒhistamisel manipuleerida komponentide versiooninumbritega ilma, et oleks vaja Secure Booti vĂ”tmeid uuesti genereerida ning uute allkirjade loomist.
- Lisatud tugi LUKS2 kettakrĂŒpteerimise formaadile, mis erineb LUKS1-st lihtsustatud vĂ”tmehalduse sĂŒsteemi poolest, suurte sektorite (4096 asemel 512) kasutamise vĂ”imaluse poolest, mis vĂ€hendab koormust dekrĂŒpteerimise ajal, sektsioonide sĂŒmboolsete identifikaatorite kasutamise poolest ning metadatelementide salvestamise vahendite poolest, millel on automaatne taastamise vĂ”imalus kahjustuste avastamisel.
- LĂŒhikeste MBR vahede toetus on lĂ”petatud (ala MBR ja kettajaotuse alguse vahel, mida GRUB kasutab osa alglaadurist salvestamiseks, mis ei mahu MBR sektori sisse).
- Lisatud tugi XSM (Xen Security Modules) moodulitele, mis vĂ”imaldavad mÀÀrata tĂ€iendavaid piiranguid ja Ă”igusi Xen hĂŒperviisori jaoks, virtuaalmasinate ja seotud ressursside jaoks.
- Rakendatud on lockdown mehhanism, mis sarnaneb sarnaste piirangutega Linuxi tuumas. Lockdown blokeerib vÔimalikud kÔrvalekaldeteed UEFI Secure Bootist, nÀiteks keelab juurdepÀÀsu teatud ACPI liideste ja CPU MSR-registerite juurde, piirab DMA kasutamist PCI-seadmetele, blokeerib ACPI koodi importimise EFI muutujaist ning ei luba sisendi/vÀljundi porte manipuleerida.
- Vaikimisi on keelatud os-prober utiliit, mis leiab teiste operatsioonisĂŒsteemide laadimisjaotised ja lisab need laadimismenĂŒĂŒsse.
- Tagasiportitud on patĆĄid, mille on valmistanud erinevad Linuxi distributsioonid.
- Parandatud on BootHole ja BootHole2 haavatavused.
- On vÔimalik koostada kasutades GCC 10 ja Clang 10.
Allikas: opennet.ru
