{"id":105384,"date":"2022-10-26T15:36:38","date_gmt":"2022-10-26T13:36:38","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/lennart-pottering-predlozhil-novuyu-arhitekturu-verificzirovannoj-zagruzki-linux"},"modified":"2022-10-26T15:36:38","modified_gmt":"2022-10-26T13:36:38","slug":"lennart-pottering-predlozhil-novuyu-arhitekturu-verificzirovannoj-zagruzki-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/lennart-pottering-predlozhil-novuyu-arhitekturu-verificzirovannoj-zagruzki-linux","title":{"rendered":"Lennart Poettering a propos\u00e9 une nouvelle architecture pour le d\u00e9marrage v\u00e9rifi\u00e9 de Linux","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Lennart Poettering a publi\u00e9 une proposition de modernisation du processus de d\u00e9marrage des distributions Linux, visant \u00e0 r\u00e9soudre les probl\u00e8mes existants et \u00e0 simplifier l'organisation d'un d\u00e9marrage v\u00e9rifi\u00e9, confirmant l'authenticit\u00e9 du noyau et de l'environnement syst\u00e8me de base. Les modifications n\u00e9cessaires \u00e0 l'application de la nouvelle architecture sont d\u00e9j\u00e0 int\u00e9gr\u00e9es dans la base de code de systemd et concernent des composants tels que systemd-stub, systemd-measure, systemd-cryptenroll, systemd-cryptsetup, systemd-pcrphase et systemd-creds.      <\/p>\n<p>Les changements propos\u00e9s se r\u00e9sument \u00e0 la cr\u00e9ation d'une image unique et universelle UKI (Unified Kernel Image), combinant l'image du noyau Linux, un gestionnaire de d\u00e9marrage pour le noyau \u00e0 partir de l'UEFI (UEFI boot stub) et un environnement syst\u00e8me en m\u00e9moire initrd, utilis\u00e9 pour l'initialisation initiale avant le montage du syst\u00e8me de fichiers racine. Au lieu de l'image de disque RAM initrd, l'UKI peut inclure l'ensemble du syst\u00e8me, permettant de cr\u00e9er des environnements syst\u00e8me enti\u00e8rement v\u00e9rifi\u00e9s, d\u00e9marrant en m\u00e9moire. L'image UKI est pr\u00e9sent\u00e9e sous la forme d'un fichier ex\u00e9cutable au format PE, qui peut \u00eatre charg\u00e9 non seulement par des chargeurs traditionnels, mais \u00e9galement appel\u00e9 directement depuis le firmware UEFI.     <\/p>\n<p>La possibilit\u00e9 d'appel depuis l'UEFI permet d'utiliser la v\u00e9rification d'int\u00e9grit\u00e9 et d'authenticit\u00e9 par signature num\u00e9rique, englobant non seulement le noyau mais aussi le contenu de l'initrd. Par ailleurs, le support de l'appel depuis des chargeurs traditionnels permet de conserver des fonctionnalit\u00e9s telles que la fourniture de plusieurs versions du noyau et le retour automatique au noyau fonctionnel en cas de probl\u00e8mes avec le nouveau noyau apr\u00e8s l'application d'une mise \u00e0 jour.    <\/p>\n<p>Actuellement, dans la plupart des distributions Linux, le processus d'initialisation utilise une cha\u00eene \u00ab firmware \u2192 couche shim sign\u00e9e num\u00e9riquement par Microsoft \u2192 chargeur GRUB sign\u00e9 num\u00e9riquement par la distribution \u2192 noyau Linux sign\u00e9 num\u00e9riquement par la distribution \u2192 environnement initrd non sign\u00e9 \u2192 syst\u00e8me de fichiers racine \u00bb. L'absence de v\u00e9rification de l'initrd dans les distributions traditionnelles pose des probl\u00e8mes de s\u00e9curit\u00e9, car, entre autres, c'est dans cet environnement que s'effectue l'extraction des cl\u00e9s pour d\u00e9chiffrer le syst\u00e8me de fichiers racine.     <\/p>\n<p>La v\u00e9rification de l'image initrd n'est pas prise en charge car ce fichier est g\u00e9n\u00e9r\u00e9 sur le syst\u00e8me local de l'utilisateur et ne peut pas \u00eatre sign\u00e9 num\u00e9riquement par la distribution, ce qui complique consid\u00e9rablement l'organisation de la v\u00e9rification lors de l'utilisation du mode SecureBoot (pour signer initrd, l'utilisateur doit g\u00e9n\u00e9rer ses propres cl\u00e9s et les charger dans le firmware UEFI). De plus, l'organisation actuelle de d\u00e9marrage ne permet pas d'utiliser les informations provenant des registres PCR TPM (Platform Configuration Register) pour contr\u00f4ler l'int\u00e9grit\u00e9 des composants de l'espace utilisateur, en dehors de shim, grub et du noyau. Parmi les probl\u00e8mes existants, on mentionne \u00e9galement la complexit\u00e9 de la mise \u00e0 jour du chargeur de d\u00e9marrage et l'absence de possibilit\u00e9 de restreindre l'acc\u00e8s aux cl\u00e9s dans le TPM pour les anciennes versions des syst\u00e8mes d'exploitation, devenues obsol\u00e8tes apr\u00e8s l'installation de la mise \u00e0 jour.        <\/p>\n<p>Les principaux objectifs de l'impl\u00e9mentation de la nouvelle architecture de d\u00e9marrage :  <\/p>\n<ul>\n<li class=\"l\"> Fournir un processus de d\u00e9marrage enti\u00e8rement v\u00e9rifi\u00e9, couvrant toutes les \u00e9tapes depuis le firmware jusqu'\u00e0 l'espace utilisateur, et confirmant l'authenticit\u00e9 et l'int\u00e9grit\u00e9 des composants charg\u00e9s.\n<li class=\"l\"> Liaison des ressources contr\u00f4l\u00e9es aux registres PCR TPM avec s\u00e9paration par propri\u00e9taires.\n<li class=\"l\"> Possibilit\u00e9 de pr\u00e9-calcul des valeurs PCR sur la base de celles utilis\u00e9es lors du d\u00e9marrage du noyau, de l'initrd, de la configuration et de l'identifiant local du syst\u00e8me.\n<li class=\"l\"> Protection contre les attaques de retour en arri\u00e8re, li\u00e9es au retour \u00e0 une version vuln\u00e9rable pr\u00e9c\u00e9dente du syst\u00e8me.\n<li class=\"l\"> Simplification et renforcement de la fiabilit\u00e9 des mises \u00e0 jour.\n<li class=\"l\"> Support des mises \u00e0 jour du syst\u00e8me d'exploitation ne n\u00e9cessitant pas de r\u00e9appliquer ou de pr\u00e9parer localement les ressources prot\u00e9g\u00e9es par le TPM.\n<li class=\"l\"> Pr\u00eat du syst\u00e8me pour la r\u00e9alisation d'une attestation \u00e0 distance pour confirmer la conformit\u00e9 du syst\u00e8me d'exploitation et des configurations charg\u00e9es.\n<li class=\"l\"> Possibilit\u00e9 d'attacher des donn\u00e9es sensibles \u00e0 certaines \u00e9tapes de d\u00e9marrage, par exemple, l'extraction des cl\u00e9s de chiffrement pour le syst\u00e8me de fichiers racine depuis le TPM.\n<li class=\"l\"> Fournir un processus de d\u00e9verrouillage s\u00e9curis\u00e9, automatique et fonctionnant sans intervention de l'utilisateur pour d\u00e9chiffrer le disque contenant la partition racine.\n<li class=\"l\"> Utilisation de puces prenant en charge la sp\u00e9cification TPM 2.0, avec possibilit\u00e9 de revenir \u00e0 des syst\u00e8mes sans TPM.  <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=57984\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041b\u0435\u043d\u043d\u0430\u0440\u0442 \u041f\u043e\u0442\u0442\u0435\u0440\u0438\u043d\u0433 (Lennart Poettering) \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u043f\u043e \u043c\u043e\u0434\u0435\u0440\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432, \u043d\u0430\u0446\u0435\u043b\u0435\u043d\u043d\u043e\u0435 \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u044e\u0449\u0438\u0445\u0441\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0438 \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438, \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0430\u044e\u0449\u0435\u0439 \u0434\u043e\u0441\u0442\u043e\u0432\u0435\u0440\u043d\u043e\u0441\u0442\u044c \u044f\u0434\u0440\u0430 \u0438 \u0431\u0430\u0437\u043e\u0432\u043e\u0433\u043e \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0433\u043e \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0435 \u0434\u043b\u044f \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u043d\u043e\u0432\u043e\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u044b \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u044b \u0432 \u043a\u043e\u0434\u043e\u0432\u0443\u044e \u0431\u0430\u0437\u0443 systemd \u0438 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0442 \u0442\u0430\u043a\u0438\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b, \u043a\u0430\u043a systemd-stub, systemd-measure, systemd-cryptenroll, systemd-cryptsetup, systemd-pcrphase \u0438 systemd-creds. \u041f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-105384","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041b\u0435\u043d\u043d\u0430\u0440\u0442 \u041f\u043e\u0442\u0442\u0435\u0440\u0438\u043d\u0433 (Lennart Poettering) \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u043f\u043e \u043c\u043e\u0434\u0435\u0440\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432, \u043d\u0430\u0446\u0435\u043b\u0435\u043d\u043d\u043e\u0435 \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u044e\u0449\u0438\u0445\u0441\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0438 \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/lennart-pottering-predlozhil-novuyu-arhitekturu-verificzirovannoj-zagruzki-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u0435\u043d\u043d\u0430\u0440\u0442 \u041f\u043e\u0442\u0442\u0435\u0440\u0438\u043d\u0433 \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0438\u043b \u043d\u043e\u0432\u0443\u044e \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0443 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041b\u0435\u043d\u043d\u0430\u0440\u0442 \u041f\u043e\u0442\u0442\u0435\u0440\u0438\u043d\u0433 (Lennart Poettering) \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u043f\u043e \u043c\u043e\u0434\u0435\u0440\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432, \u043d\u0430\u0446\u0435\u043b\u0435\u043d\u043d\u043e\u0435 \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u044e\u0449\u0438\u0445\u0441\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0438 \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/lennart-pottering-predlozhil-novuyu-arhitekturu-verificzirovannoj-zagruzki-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-10-26T13:36:38+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-10-26T13:36:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lennart Poettering a propos\u00e9 une nouvelle architecture de d\u00e9marrage v\u00e9rifi\u00e9 pour Linux | ProHoster","description":"Lennart Poettering a publi\u00e9 une proposition pour moderniser le processus de d\u00e9marrage des distributions Linux, visant \u00e0 r\u00e9soudre les probl\u00e8mes existants et \u00e0 simplifier l'organisation d'une v\u00e9rification compl\u00e8te.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/lennart-pottering-predlozhil-novuyu-arhitekturu-verificzirovannoj-zagruzki-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u0435\u043d\u043d\u0430\u0440\u0442 \u041f\u043e\u0442\u0442\u0435\u0440\u0438\u043d\u0433 \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0438\u043b \u043d\u043e\u0432\u0443\u044e \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0443 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 Linux | ProHoster","og:description":"\u041b\u0435\u043d\u043d\u0430\u0440\u0442 \u041f\u043e\u0442\u0442\u0435\u0440\u0438\u043d\u0433 (Lennart Poettering) \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u043f\u043e \u043c\u043e\u0434\u0435\u0440\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432, \u043d\u0430\u0446\u0435\u043b\u0435\u043d\u043d\u043e\u0435 \u043d\u0430 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u044e\u0449\u0438\u0445\u0441\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0438 \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u043e\u0439 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/lennart-pottering-predlozhil-novuyu-arhitekturu-verificzirovannoj-zagruzki-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-10-26T13:36:38+00:00","article:modified_time":"2022-10-26T13:36:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/105384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=105384"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/105384\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=105384"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=105384"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=105384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}