فدورا 38 قصد دارد از تصاویر هسته جهانی پشتیبانی کند

انتشار فدورا 38 اجرای مرحله اول انتقال به فرآیند بوت مدرن را پیشنهاد می‌کند که قبلاً توسط Lennart Potting برای بوت تأیید شده کامل پیشنهاد شده بود، و نه فقط هسته و بوت‌لودر، همه مراحل را از سیستم‌افزار تا فضای کاربر را پوشش می‌دهد. این پیشنهاد هنوز توسط FESCO (کمیته راهبری مهندسی فدورا)، که مسئول بخش فنی توسعه توزیع فدورا است، در نظر گرفته نشده است.

اجزای اجرای ایده پیشنهادی قبلاً در systemd 252 ادغام شده‌اند و به جای تصویر initrd تولید شده در سیستم محلی هنگام نصب بسته هسته، از یک تصویر هسته یکپارچه UKI (تصویر هسته یکپارچه) که در توزیع تولید می‌شود استفاده می‌شود. زیرساخت و به صورت دیجیتالی توسط توزیع امضا شده است. UKI کنترل کننده برای بارگیری هسته از UEFI (خرد بوت UEFI)، تصویر هسته لینوکس و محیط سیستم initrd بارگیری شده در حافظه را در یک فایل ترکیب می کند. هنگام فراخوانی یک تصویر UKI از UEFI، می توان یکپارچگی و قابلیت اطمینان امضای دیجیتال نه تنها هسته، بلکه محتویات initrd را نیز بررسی کرد که بررسی اصالت آن مهم است زیرا در این محیط کلیدهای رمزگشایی وجود دارد. ریشه FS بازیابی می شود.

با توجه به تغییرات قابل توجه پیش رو، برنامه ریزی شده است که اجرا به چند مرحله تقسیم شود. در مرحله اول، پشتیبانی UKI به بوت لودر اضافه می شود و انتشار یک تصویر اختیاری UKI آغاز می شود که بر روی بوت کردن ماشین های مجازی با مجموعه محدودی از اجزا و درایورها و همچنین ابزارهای مرتبط با نصب و به روز رسانی UKI تمرکز می کند. . در مرحله دوم و سوم، برنامه ریزی شده است که از عبور تنظیمات در خط فرمان هسته دور شده و ذخیره کلیدها در initrd متوقف شود.

منبع: opennet.ru

اضافه کردن نظر