Fedora පෙරනිමියෙන් FS සංකේතනය භාවිතා කිරීමට සලකා බලයි

GNOME Shell සහ Pango පුස්තකාලයේ නිර්මාතෘ සහ Fedora for Workstations සංවර්ධන වැඩ කණ්ඩායමේ සාමාජික Owen Taylor විසින් Fedora Workstation හි පද්ධති කොටස් සහ පරිශීලක නිවාස නාමාවලි පෙරනිමියෙන් සංකේතනය කිරීම සඳහා සැලැස්මක් ඉදිරිපත් කර ඇත. පෙරනිමියෙන් සංකේතනයට මාරු වීමේ ප්‍රතිලාභ අතරට ලැප්ටොප් සොරකමකදී දත්ත ආරක්‍ෂාව, නොපැමිණි උපාංගවලට එල්ල වන ප්‍රහාරවලින් ආරක්‍ෂාව, අනවශ්‍ය ලෙස හැසිරවීමකින් තොරව රහස්‍යභාවය සහ අවංකභාවය ආරක්‍ෂා කිරීම ඇතුළත් වේ.

සකස් කළ කෙටුම්පත් සැලැස්මට අනුව, ඔවුන් සංකේතනය සඳහා Btrfs fscrypt භාවිතා කිරීමට සැලසුම් කරයි. පද්ධති කොටස් සඳහා, සංකේතාංකන යතුරු TPM මොඩියුලයේ ගබඩා කිරීමට සැලසුම් කර ඇති අතර bootloader, kernel සහ initrd (එනම්, පද්ධති ඇරඹුම් අවධියේදී, පරිශීලකයාට ඇතුල් වීමට අවශ්‍ය නොවනු ඇත) bootloader, kernel සහ initrd හි අඛණ්ඩතාව තහවුරු කිරීමට භාවිතා කරන ඩිජිටල් අත්සන් සමඟ ඒකාබද්ධව භාවිතා කරයි. පද්ධති කොටස් විකේතනය කිරීමට මුරපදයක්). නිවාස නාමාවලි සංකේතනය කිරීමේදී, පරිශීලකයාගේ පිවිසුම් සහ මුරපදය මත පදනම්ව යතුරු උත්පාදනය කිරීමට සැලසුම් කර ඇත (පරිශීලක පිවිසුමේදී සංකේතනය කළ නිවාස නාමාවලිය සම්බන්ධ වේ).

මුලපිරීමේ කාලය රඳා පවතින්නේ UEFI (UEFI boot stub), Linux කර්නල් රූපය සහ initrd පද්ධති පරිසරය වෙතින් කර්නලය පූරණය කිරීම සඳහා හසුරුවන්නා එක ගොනුවක් තුළ ඒකාබද්ධ කරන ඒකාබද්ධ කර්නල් රූපයක් UKI (Unified Kernel Image) වෙත බෙදා හැරීම මත ය. මතකයට පටවා ඇත. UKI සහාය නොමැතිව, FS විකේතනය කිරීම සඳහා යතුරු තීරණය කරනු ලබන initrd පරිසරයේ අන්තර්ගතයේ විචලනය සහතික කළ නොහැක (උදාහරණයක් ලෙස, ප්‍රහාරකයෙකුට initrd ප්‍රතිස්ථාපනය කර මුරපද ඉල්ලීමක් අනුකරණය කළ හැකිය; මෙය වළක්වා ගැනීම සඳහා, a FS සවි කිරීමට පෙර සම්පූර්ණ දාමයේ සත්‍යාපිත බාගත කිරීම අවශ්‍ය වේ).

එහි වත්මන් ස්වරූපයෙන්, Fedora ස්ථාපකය පරිශීලක ගිණුමට බැඳී නොමැති වෙනම මුරපදයක් භාවිතා කරමින් dm-crypt භාවිතා කරමින් වාරණ මට්ටමින් කොටස් සංකේතනය කිරීමට විකල්පයක් ඇත. මෙම විසඳුම බහු-පරිශීලක පද්ධතිවල වෙනම සංකේතනය සඳහා නුසුදුසුකම, ජාත්‍යන්තරකරණය සඳහා සහය නොමැතිකම සහ ආබාධ සහිත පුද්ගලයින් සඳහා මෙවලම්, bootloader spooofing හරහා ප්‍රහාර එල්ල කිරීමේ හැකියාව වැනි ගැටළු ඉස්මතු කරයි (ප්‍රහාරකයෙකු විසින් ස්ථාපනය කරන ලද bootloader මුල් ඇරඹුම් කාරකය ලෙස පෙනී සිටිය හැක. සහ විකේතන මුරපදයක් ඉල්ලන්න), මුරපදයක් ඉල්ලා සිටීමට initrd හි රාමුබෆරයට සහය දැක්වීමේ අවශ්‍යතාවය.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න