Fedora 38-s plaanitakse universaalsete tuumapiltide tugi.

Fedora 38 väljaandes on plaanis rakendada esimest etappi uuendatud käivitamisprotsessi juurutamiseks, mille Lennart Poettering on varem soovitanud, et korraldada täielikku allkirjastatud käivitamist, mis katab kõiki etappe alates sisseehitatud tarkvarast kuni kasutajaruumi, mitte ainult tuumast ja käivitajast. See ettepanek pole veel FESCo (Fedora Engineering Steering Committee) komitee poolt, mis vastutab Fedora jaotise tehnilise arenduse eest, arutlusele tulnud.

Paketi rakendatud ideede komponendid on juba integreeritud systemd 252 ja need seisnevad initrd pildi kasutamises, mida genereeritakse kohalikus süsteemis, kui installida kernelipakett, ühtse UKI (Unified Kernel Image) tuumapildi kasutamises, mis genereeritakse ja allkirjastatakse digitaalselt distributsiooni infrastruktuuris. UKI koondab ühte faili tuumakäivitaja UEFI jaoks (UEFI boot stub), Linuxi tuumapildi ja laaditava initsialiseerimiskeskkonna initrd. Kui UKI pilti kutsutakse UEFI-st, võimaldab see kontrollida nii tuuma kui ka initrd sisu terviklikkust ja autentsust digitaalse allkirja abil, mille kontrollimine on oluline, kuna just selles keskkonnas toimub juur FS-i dekrüpteerimise võtmete väljavõttmine.

Oluliste muudatuste tõttu on planeeritud rakendamine jagada mitmeks etapiks. Esimeses etapis lisatakse UKI toetuse laadijasse ja alustatakse valikulise UKI pildi avaldamist, mis keskendub käivitamisele. virtuaalmasinad piiratud komponentide ja draiverite komplektiga, samuti UKI installimise ja uuendamise tööriistadega. Teisel ja kolmandal etapil on plaanis loobuda seadete edastamisest tuumakomandi real ja lõpetada võtmete hoidmine initrd-s.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster