Pas pas dy vjet zhvillimi, është prezantuar versioni stabil i menaxherit modular të ngarkesës shumëplatformatik GNU GRUB 2.06 (GRand Unified Bootloader). GRUB mbështet një gamë të gjerë platformash, duke përfshirë kompjuterë të zakonshëm me BIOS, platforma IEEE-1275 (harduer në bazë PowerPC/Sparc64), sisteme EFI, RISC-V, harduer në bazë të procesorit kompatibil MIPS Loongson 2E, sisteme Itanium, ARM, ARM64 dhe ARCS (SGI), pajisje që përdorin paketën e lirë CoreBoot.
Novitetet kryesore:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin SBAT (UEFI Secure Boot Advanced Targeting), qĂ« zgjidh problemet me tĂ«rheqjen e certifikatave, me tĂ« cilat sigurohen ngarkuesit pĂ«r UEFI Secure Boot. SBAT pĂ«rfshin shtimin e metadatave tĂ« reja, tĂ« cilat nĂ«nshkruhen me njĂ« nĂ«nshkrim digjital dhe mund tĂ« pĂ«rfshihen pĂ«r mĂ« tej nĂ« listat e lejuara ose tĂ« ndaluara pĂ«r komponentĂ«t e UEFI Secure Boot. KĂ«to metadatat e specifikuara lejojnĂ« manipulimin e numrave tĂ« versioneve tĂ« komponentĂ«ve pa nevojĂ«n pĂ«r rinovimin e çeljeve pĂ«r Secure Boot dhe pa formimin e nĂ«nshkrimeve tĂ« reja.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r formatin e enkriptimit tĂ« disqeve LUKS2, i cili dallon nga LUKS1 me njĂ« sistem tĂ« thjeshtuar menaxhimi çelesh, mundĂ«sinĂ« e pĂ«rdorimit tĂ« sektorĂ«ve me madhĂ«si tĂ« madhe (4096 nĂ« vend tĂ« 512, duke reduktuar ngarkesĂ«n gjatĂ« dekriptimit), dhe pĂ«rdorimin e identifikuesve simbolikĂ« tĂ« particioneve dhe mjeteve pĂ«r rezervimin e metadatatave me mundĂ«sinĂ« e rikuperimit automatik nga njĂ« kopje nĂ« rast se dĂ«mtohet.
- ĂshtĂ« pezulluar mbĂ«shtetje pĂ«r MBR gap tĂ« shkurtra (zona midis MBR dhe fillimit tĂ« particionit tĂ« diskut, e cila nĂ« GRUB pĂ«rdoret pĂ«r tĂ« ruajtur njĂ« pjesĂ« tĂ« ngarkuesit qĂ« nuk pĂ«rputhet nĂ« sektorin MBR).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r modulĂ«t XSM (Xen Security Modules), qĂ« lejojnĂ« pĂ«rcaktimin e kufizimeve dhe autorizimeve tĂ« tjera pĂ«r hipervizorin Xen, makinat virtuale dhe burimeve tĂ« lidhura me tĂ«.
- ĂshtĂ« realizuar mekanizmi lockdown, i ngjashĂ«m me grupin e kufizimeve nĂ« bĂ«rthamĂ«n Linux. Lockdown bllokon rrugĂ«t e mundshme pĂ«r tĂ« anashkaluar UEFI Secure Boot, pĂ«r shembull, ndalon aksesin nĂ« disa ndĂ«rfaqe ACPI dhe regjistrat MSR tĂ« CPU, kufizon pĂ«rdorimin e DMA pĂ«r pajisje PCI, bllokon importimin e kodit ACPI nga variablat EFI, dhe nuk lejon manipulimin me portet e input/output.
- Sipas shpërndarjes, utilita os-prober është çaktivizuar nga disfaktemi, e cila gjen particionet e ngarkesës së sistemeve të tjera operative dhe i shton ato në menunë e ngarkesës.
- Janë backportuar patches, të përgatitura nga shpërndarjet e ndryshme Linux.
- Janë eliminuar vulnerabilitetet BootHole dhe BootHole2.
- ĂshtĂ« realizuar mundĂ«sia e ndĂ«rtimit duke pĂ«rdorur GCC 10 dhe Clang 10.
Burimi: opennet.ru
