Este disponibil Cryptsetup 2.8 cu suport pentru modul inline de stocare a metadatelor

A fost publicat un set de utilitare Cryptsetup 2.8, destinat configurării criptării partițiilor de disc în Linux folosind modulul dm-crypt. Se suportă lucrul cu partiții dm-crypt, LUKS, LUKS2, BITLK, loop-AES și TrueCrypt/VeraCrypt. De asemenea, sunt incluse utilitarele veritysetup și integritysetup pentru configurarea controlului integrității datelor bazate pe modulele dm-verity și dm-integrity.

Îmbunătățiri cheie:

  • A fost adăugată suportul pentru modul inline, care permite utilizarea sectorilor extinși cu o zonă suplimentară pentru stocarea metadatelor. Astfel de sectoare sunt acceptate de unele unități NVMe, care permit în plus față de zona cu date să plaseze în sector și un bloc de metadate (de exemplu, 4096 de octeți pentru date + 64 de octeți pentru metadate).

    Cryptsetup poate folosi zona de metadate din sector pentru a stoca informații administrative, ceea ce elimină necesitatea de a implica un strat suplimentar bazat pe dm-integrity, care se ocupă cu alocarea spațiului pentru metadate. Prin urmare, se poate evita conducerea jurnalului dm-integrity, care reprezintă un punct slab, influențând negativ performanța. În kernelul Linux, funcționalitățile necesare pentru modul inline sunt disponibile începând cu versiunea 6.11. Pentru activarea modului inline, a fost adăugată opțiunea „—integrity-inline”.

  • API Keyslot Context pentru manipularea sloturilor cheie a fost adus la stadiul de finalizare. Noua API a permis extinderea funcționalității multor comenzi existente, precum activarea token-urilor, reluarea lucrului cu un dispozitiv criptat suspendat și efectuarea re-criptării (reencryption).
  • În utilitarul cryptsetup au fost adăugate opțiunile „—key-description” și „—new-key-description” pentru a atașa o descriere cheilor.
  • A fost adăugată posibilitatea de a relua o operațiune de re-criptare suspendată (reencryption), folosind un token și cheile partiției.
  • În implementarea comenzii „repair” a fost adăugată verificarea deteriorării zonelor cu sloturile cheie LUKS.
  • În comanda veritysetup a fost adăugată opțiunea „—error-as-corruption”, care tratează orice eroare ca pe o deteriorare a datelor, permițând, prin urmare, configurarea repornirii sau tranziția la starea de panică în caz de erori, în cazul utilizării opțiunilor „—restart-on-corruption” și „—panic-on-corruption”.
  • A fost adăugată o opțiune pentru utilizarea bibliotecii Mbed-TLS ca backend criptografic (activabilă la compilare cu opțiunea „—with-crypto_backend=mbedtls”).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster