După doi ani de dezvoltare, a fost lansată versiunea stabilă a managerului de boot modular multi-platformă GNU GRUB 2.14 (GRand Unified Bootloader). GRUB suportă o gamă largă de platforme, inclusiv PC-uri obișnuite cu BIOS, platforme IEEE-1275 (hardware bazat pe PowerPC/Sparc64), sisteme EFI, sisteme cu procesoare RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch și ARCS (SGI), dispozitive care folosesc pachetul liber CoreBoot. Codul proiectului este scris în C și este distribuit sub licența GPLv3.
Noutăți principale:
- A fost adăugată suportul pentru controlul integrității datelor în volumele logice LVM (LVM LV), implementat prin dm-integrity.
- A fost adăugat suportul pentru configurațiile care folosesc LVM cachevol pentru a accelera accesul la discurile lente prin stocarea temporară a datelor pe unități de stocare rapide.
- A fost adăugat suportul pentru sistemul de fișiere EROFS (Extendable Read-Only File System), dezvoltat de compania Huawei pentru a fi utilizat pe partiții accesibile în mod numai pentru citire. Structura EROFS este semnificativ simplificată prin eliminarea unor zone de metadate, cum ar fi harta de blocuri libere. EROFS suportă stocarea datelor în formă comprimată, dar utilizează o abordare diferită pentru stocarea blocurilor comprimate, optimizată pentru a obține performanță înaltă acces aleatoriu la date.
- A fost adăugată posibilitatea de a plasa un bloc cu variabile de mediu GRUB în zona rezervată a antetului sistemului de fișiere Btrfs. În aceste variabile pot fi păstrate informații despre partiția de boot utilizată implicit.
- A fost adăugat suportul pentru lansarea imaginilor EFI GRUB în modul de protecție NX (No Execute), interzicând execuția instrucțiunilor în zonele de memorie care nu sunt marcate explicit ca permise pentru execuție.
- A fost adăugat suportul pentru protocolul Shim loader, utilizat pentru boot-ul verificat al shim-ului pentru a încărca în modul UEFI Secure Boot.
- A fost adăugat suportul pentru bootarea imaginilor unificate ale nucleului UKI (Unified Kernel Image), care combină un handler pentru bootarea nucleului din UEFI (UEFI boot stub), imaginea nucleului Linux și mediul de sisteme inițializabil initrd, utilizat pentru inițializarea inițială înainte de montarea sistemului de fișiere rădăcină. Imaginea UKI este concepută ca un singur fișier executabil în format PE, care poate fi încărcat prin intermediul bootloader-elor tradiționale sau apelat direct din firmware UEFI.
- A fost adăugat suport pentru configurația universală a încărcătorului în format BLS (Boot Loader Specification), pentru analiza căreia a fost implementată comanda blscfg.
- A fost adăugat suport pentru schema de hash pentru parole Argon2.
- A fost adăugat suport pentru mecanismul „TPM2 key protector” pentru deblocarea automată a partiției criptate la pornire, datorită stocării informațiilor necesare decriptării cheilor în TPM (Trusted Platform Module).
- A fost adăugat suport pentru semnătura digitală atașată (Appended Signature, folosită pentru a atașa o semnătură la modulele nucleului Linux fără a modifica fișierul în sine) în timpul verificării la pornire în modul Secure Boot pe sistemele PowerPC.
- A fost implementată opțiunea „—disable-cli” pentru a bloca interfața liniei de comandă GRUB și a interzice editarea elementelor din meniu.
- A fost adăugat suport pentru datele care nu se încadrează în intervalul 1901-2038.
- A fost adăugat suport pentru dezarhivarea datelor comprimate folosind algoritmul ZSTD.
- S-a realizat trecerea la utilizarea noului ramuri al bibliotecii criptografice Libgcrypt 1.11.0 (anterior a fost utilizată versiunea libgcrypt 1.5.3, formată în 2013).
- Sunt eliminate vulnerabilitățile acumulate (1, 2).
Sursa: opennet.ro
