Fedora 38 универсалдуу ядро ​​сүрөттөрүн колдоону ишке ашырууну пландаштырууда

Fedora 38 релизинде мурда Ленарт Поттинг тарабынан сунушталган модернизацияланган жүктөө процессине өтүүнүн биринчи этабын ишке ашыруу сунушталат, ал микропрограммадан колдонуучу мейкиндигине чейинки бардык этаптарды камтыган, ядро ​​менен жүктөгүчтү гана эмес. Сунуш азырынча FESCo (Fedora инженердик башкаруу комитети) тарабынан карала элек, ал Fedora бөлүштүрүүнү өнүктүрүүнүн техникалык бөлүгүнө жооптуу.

Сунушталган идеяны ишке ашыруу үчүн компоненттер мурунтан эле systemd 252ге интеграцияланган жана ядро ​​пакетин орнотууда локалдык системада түзүлгөн initrd сүрөтүнүн ордуна дистрибуцияда түзүлгөн UKI (Unified Kernel Image) өзөктүн бирдиктүү сүрөтүн колдонууга чейин кайнатышат. инфраструктура жана бөлүштүрүү тарабынан санарип кол коюлган. UKI бир файлда ядрону UEFIден жүктөө үчүн иштеткичти (UEFI жүктөө stub), Linux ядросунун сүрөтүн жана эстутумга жүктөлгөн initrd тутум чөйрөсүн бириктирет. UEFIден UKI сүрөтүн чакырганда, ядронун гана эмес, ошондой эле initrd мазмунунун санариптик кол тамгасынын бүтүндүгүн жана ишенимдүүлүгүн текшерүүгө болот, анын аныктыгын текшерүү маанилүү, анткени бул чөйрөдө шифрди чечмелөө үчүн ачкычтар бар. тамыр FS алынат.

Алдыда боло турган олуттуу өзгөрүүлөргө байланыштуу ишке ашыруу бир нече этапка бөлүнүшү пландалууда. Биринчи этапта, UKI колдоосу жүктөгүчкө кошулат жана кошумча UKI сүрөтүн жарыялоо башталат, ал компоненттердин жана драйверлердин чектелген топтому менен виртуалдык машиналарды, ошондой эле UKIди орнотуу жана жаңыртуу менен байланышкан куралдарды жүктөөгө багытталган. . Экинчи жана үчүнчү этаптарда ядронун буйрук сабында орнотууларды өткөрүүдөн баш тартуу жана баскычтарды initrd ичинде сактоону токтотуу пландаштырылууда.

Source: opennet.ru

Комментарий кошуу