Sortie du gestionnaire de démarrage GNU GRUB 2.14

Après deux ans de développement, la version stable du gestionnaire de démarrage multi-plateforme modulaire GNU GRUB 2.14 (GRand Unified Bootloader) est présentée. GRUB prend en charge un large éventail de plateformes, y compris les PC standard avec BIOS, les plateformes IEEE-1275 (matériel basé sur PowerPC/Sparc64), les systèmes EFI, les systèmes avec processeurs RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch et ARCS (SGI), ainsi que les dispositifs utilisant le package libre CoreBoot. Le code du projet est écrit en langage C et est distribué sous la licence GPLv3.

Les principales nouveautés :

  • Ajout de la prise en charge de l'intégrité des données dans les volumes logiques LVM (LVM LV), mise en œuvre à l'aide de dm-integrity.
  • Ajout de la prise en charge des configurations utilisant LVM cachevol pour accélérer l'accès aux disques lents grâce à la mise en cache des données sur des stockages rapides.
  • Ajout de la prise en charge du système de fichiers EROFS (Extendable Read-Only File System), développé par Huawei pour une utilisation sur des partitions accessibles en mode lecture seule. La structure d'EROFS a été considérablement simplifiée en supprimant certaines zones de métadonnées lors de la mise en œuvre, telles que la carte de bits des blocs libres. EROFS prend en charge le stockage de données sous forme compressée, mais utilise une approche différente pour le stockage des blocs compressés, optimisée pour atteindre haute performance un accès aléatoire aux données.
  • Ajout de la possibilité de placer le bloc avec des variables d'environnement GRUB dans la zone réservée de l'en-tête du système de fichiers Btrfs. Dans de telles variables, des informations peuvent être stockées concernant la partition de démarrage par défaut utilisée.
  • Ajout de la prise en charge du démarrage des images EFI de GRUB en mode de protection NX (No Execute), empêchant l'exécution d'instructions dans des zones de mémoire qui ne sont pas spécifiquement marquées comme exécutables.
  • Ajout de la prise en charge du protocole Shim loader, utilisé pour le démarrage vérifié de l'interface shim pour le démarrage en mode UEFI Secure Boot.
  • Ajout de la prise en charge du démarrage des images de noyau unifiées UKI (Unified Kernel Image), qui combinent un gestionnaire de démarrage pour charger le noyau à partir de l'UEFI (UEFI boot stub), l'image du noyau Linux et l'environnement système initrd chargé en mémoire, utilisé pour l'initialisation initiale avant le montage du système de fichiers racine. L'image UKI est présentée sous la forme d'un fichier exécutable unique au format PE, qui peut être chargé à l'aide de chargeurs traditionnels ou appelé directement depuis le firmware UEFI.
  • Ajout du support de la configuration universelle du chargeur au format BLS (Boot Loader Specification), pour laquelle la commande blscfg a été mise en œuvre.
  • Ajout du support du schéma de hachage des mots de passe Argon2.
  • Ajout du support du mécanisme « protecteur de clé TPM2 » pour le déverrouillage automatique des partitions chiffrées au démarrage, grâce au stockage des informations pour le décryptage des clés dans le TPM (Trusted Platform Module).
  • Ajout du support de la signature numérique ajoutée (Appended Signature, utilisée pour ajouter une signature aux modules du noyau Linux sans modifier le fichier lui-même) lors de la vérification du démarrage en mode Secure Boot sur les systèmes PowerPC.
  • Mise en œuvre de l'option « —disable-cli » pour bloquer l'interface en ligne de commande GRUB et interdire l'édition des éléments du menu.
  • Ajout du support pour les dates ne se situant pas dans la plage 1901-2038.
  • Ajout de la prise en charge de l'extraction de données compressées à l'aide de l'algorithme ZSTD.
  • Transition vers l'utilisation de la nouvelle branche de la bibliothèque cryptographique Libgcrypt 1.11.0 (auparavant, la version libgcrypt 1.5.3, publiée en 2013, était utilisée).
  • Correction des vulnérabilités accumulées (1, 2).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster