GNU GRUB 2.14 käivitusmenüü toimetaja väljaanne

Pärast kaheaastast arendust on välja antud stabiilne versioon modulaarsest mitmeplatvormilisest laadijast GNU GRUB 2.14 (GRand Unified Bootloader). GRUB toetab laia valikut platvorme, sealhulgas tavalisi PC-sid BIOS-iga, IEEE-1275 platvorme (PowerPC/Sparc64 põhine riistvara), EFI-süsteeme, RISC-V protsessoreid, Loongsoni, Itaniumi, ARM, ARM64, LoongArch ja ARCS (SGI), seadmeid, mis kasutavad avatud CoreBoot paketti. Projekti kood on kirjutatud keeles C ja levitatakse GPLv3 litsentsi alusel.

Peamised uuendused:

  • Lisatud on andmete terviklikkuse kontrolli tugi LVM-i (LVM LV) loogilistes mahtudes, mida rakendatakse dm-integrity kaudu.
  • Lisatud on tugi konfiguratsioonidele, mis kasutavad LVM cachevoli aeglasemate ketaste juurdepääsu kiirendamiseks, kandes andmeid kiiretel salvestitel.
  • Lisatud on tugi EROFS (Extendable Read-Only File System) failisüsteemile, mille on välja töötanud Huawei ja mis on mõeldud lugemiseks ainult avatud sektsioonidele. EROFS-i struktuur on oluliselt lihtsustatud, poolt jättes mõned metainfode valdkonnad, nagu vabade plokkide bittkaart, välja. EROFS toetab andmete salvestamist kokkutõmbunud kujul, kuid kasutab teistsugust lähenemist kokkutõmbunud plokkide salvestamiseks, optimeeritud saavutamiseks kõrge jõudlusega juhuslikule juurdepääsule andmetele.
  • Lisatud on võimalus paigutada GRUB-i keskkonnamuutujate plokk Btrfs-failisüsteemi reservitud alale. Sellistes muutuja väärtustes saab salvestada andmeid vaike laadimisjaotusest.
  • Lisatud on tugi GRUB-i EFI-piltide käivitamiseks NX (No Execute) kaitse režiimis, mis keelab käskude täitmise mälualadel, mida ei ole eraldi määratud täitmiseks.
  • Lisatud on tugi Shim loader protokollile, mida kasutatakse shim-kihtide kinnitatud laadimiseks UEFI Secure Boot režiimis.
  • Lisatud on tugi UKI (Unified Kernel Image) ühtsustatud kernelpiltide laadimiseks, mis ühendavad käivitaja UEFI laadimise (UEFI boot stub), Linuxi kerneli pildi ja initsialiseeritud süsteemikeskkonna initrd, mida kasutatakse juurefailisüsteemi mountimise eelneval staadiumil. UKI-pilt on vormistatud ühe käivitatava faili kujul PE formaadis, mida saab laadida traditsiooniliste laadijate abil või otse UEFI püsivara kaudu.
  • Lisaud toetust universaalsele buutloaderi konfiguratsioonile Boot Loader Specification (BLS) formaadis, mille dekodeerimiseks on rakendatud käsk blscfg.
  • Lisaud toetust Argon2 paroolide räsi skeemile.
  • Lisaud toetust 'TPM2 key protector' mehhanismile, et automaatselt avada krüpteeritud partitsioon laadimise ajal, tänu võtmete dekodeerimise teabe salvestusele TPM-i (Trusted Platform Module) seadmes.
  • Lisaud toetust manustatud digitaalallkirjale (Appended Signature, kasutusele võetud Linuxi tuuma moodulite allkirjastamiseks ilma faili muutmata) laadimise verifitseerimiseks Secure Boot režiimis PowerPC süsteemides.
  • Rakendatud valik ‘—disable-cli’ GRUB-i käsurealiidese blokeerimiseks ja menüüelementide redigeerimise keelamiseks.
  • Lisaud toetust kuupäevadele, mis ei kuulu vahemikku 1901-2038.
  • Lisaud toetust ZSTD algoritmiga kokku paketitud andmete dekompressioonile.
  • Omandatud uus haru krüptograafilisest raamatukogust Libgcrypt 1.11.0 (varasemalt kasutati 2013. aastal välja antud libgcrypt 1.5.3 versiooni).
  • Parandatud kumuleerunud haavatavused (1, 2).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster