Välja on antud GNU GRUB 2.14 alglaadimisjuhtija uus versioon.

Pärast kahte aastat arendust on välja antud stabiilne versioon modulaarse mitme platformi laadimishalduri GNU GRUB 2.14 (GRand Unified Bootloader). GRUB toetab laia valikut platvorme, sealhulgas tavalisi PC-sid BIOSiga, IEEE-1275 platvorme (PowerPC/Sparc64 riistvara), EFI-süsteeme, süsteeme RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch ja ARCS (SGI), seadmeid, mis kasutavad avatud paketti CoreBoot. Projekti kood on kirjutatud C keeles ja seda levitatakse GPLv3 litsentsi alusel.

Põhilised uuendused:

  • Lisatud on andmete terviklikkuse kontrolli tugi LVM (LVM LV) loogilistes mahtudes, mis teostatakse dm-integrity abil.
  • Lisatud on tugi konfiguratsioonidele, mis kasutavad LVM cachevol'i aeglastele ketastele juurdepääsu kiirendamiseks, andmete vahemälu hoidmise kaudu kiiretel salvestusseadmetel.
  • Lisatud EROFS (Extendable Read-Only File System) failisüsteemi tugi, mille on loonud Huawei lugemisrežiimis saadaval olevate jaotiste jaoks. EROFS-i struktuur on oluliselt lihtsustatud, jättes välja teatud metaandmete valdkonnad, näiteks vabadusse seinad. EROFS toetab andmete salvestamist tihendatud vormis, kuid kasutab tihendatud plokkide salvestamiseks teistsugust lähenemist, mis on optimeeritud saavutamiseks kõrge tulemuslikkus juhuslikule andmejuurdepääsule.
  • Lisatud võimalus paigutada GRUB-i keskkonnamuutujate plokk Btrfs failisüsteemi reserveeritud päise alasse. Sellistes muutujates võivad salvestuda andmed vaikimisi kasutatava käivitamisjaotise kohta.
  • Lisatud tugi GRUB EFI-piltide käivitamiseks NX (No Execute) kaitsemoodis, mis keelab käskude täitmise spetsiaalselt mittemärgitud mälu piirkondades.
  • Lisatud Shim loaderi protokolli tugi, mida kasutatakse shim kihti allkirjastatud laadimise jaoks UEFI Secure Boot režiimis.
  • Lisatud toetamine UKI (Unified Kernel Image) ühtsete tuumapiltide laadimiseks, mis ühendavad UEFI (UEFI boot stub), Linuxi tuumapildi ja laaditava initrd süsteemi keskkonna, mida kasutatakse algse initsialiseerimise jaoks enne root-failisüsteemi monteerimist. UKI-pilt esitatakse ühes PE-vormingus täidetavas failis, mida saab laadida traditsiooniliste laadijate kaudu või otse UEFI püsivara kaudu.
  • Lisatud toetus universaalse laadija konfiguratsiooni jaoks BLS (Boot Loader Specification) vormingus, mille analüüsi jaoks on rakendatud käsk blscfg.
  • Lisatud toetus Argon2 paroolihashimise skeemile.
  • Lisatud on TPM2 key protector mehhanismi tugi, mis võimaldab automaatset krüpteeritud osa avamist käivitamise käigus, salvestades võtmete dekodeerimise info TPM (Trusted Platform Module) seadmesse.
  • Lisatud toetamine manustatud digitaalallkirjade (Appended Signature) jaoks, mida kasutatakse Linuxi tuumamoodulite allkirjastamiseks ilma faili muutmiseta, Secure Boot režiimis laadimise verifitseerimisel PowerPC süsteemides.
  • Rakendatud on valik „—disable-cli“, et lukustada GRUB-i käsurealiidese ja keelata menüüelementide redigeerimine.
  • Lisatud on tugi kuupäevadele, mis jäävad vahemikku 1901–2038.
  • Lisatud on tugi ZSTD algoritmiga kokkusurutud andmete lahtipakkimisele.
  • Omandatud on uus krüptograafia teegi haru Libgcrypt 1.11.0 (varasemalt kasutati 2013. aastal koostatud libgcrypt 1.5.3 versiooni).
  • Kohandatud on akumuleeritud haavatavusi (1, 2).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster