Në versionin Fedora Linux 40, planifikohen të realizohen faza e dytë e kalimit në procesin e modernizuar të ngarkimit, të propozuar nga Lennart Poettering. Dallimet nga ngarkimi klasik reduktohen në përdorimin, në vend të imazhit initrd, të një imazhi të unifikuar të kernelit UKI (Unified Kernel Image), i cili gjenerohet në infrastrukturën e distribucionit dhe është i nënshkruar me një nënshkrim digjital të distribucionit. Propozimi ende nuk është shqyrtuar nga komiteti FESCo (Fedora Engineering Steering Committee), i cili është përgjegjës për pjesën teknike të zhvillimit të distribucionit Fedora.
Imazhi UKI bashkon në një skedar trajtuesin për ngarkimin e kernelit nga UEFI (UEFI boot stub), imazhin e kernelit Linux dhe ambientin sistemor initrd të ngarkuar në memorje. Kur thirret imazhi UKI nga UEFI, ofrohet mundësia e verifikimit të integritetit dhe saktësisë përmes nënshkrimit digjital jo vetëm të kernelit, por edhe përmbajtjes së initrd, verifikimi i saktësisë së së cilës është i rëndësishëm pasi në këtë ambient realizohet nxjerrja e çelësave për dekriptimin e sistemit të dosjeve rrënjësore.
Faza e parë e implementimit të UKI u krye në Fedora Linux 38 dhe çoi në shtimin e mbështetjes për UKI në ngarkues, realizimin e mjetëve për instalimin dhe përditësimin e UKI, si dhe formimin e një imazhi eksperimental UKI për ngarkim. makinat virtuale me një set të kufizuar komponentësh dhe drivere.
Në fazën e dytë, synohet shtimi i mundësisë për ngarkim të drejtpërdrejtë të UKI nga moduli UEFI shim.efi pa përdorimin e një ngarkuesi të veçantë (grub, sd-boot), realizimi i mundësisë për përdorimin e UKI në sisteme me arkitekturë Aarch64 dhe përgatitja e një varianti të imazhit UKI për mjedise cloud dhe makinat virtuale të mbrojtura.
Burimi: opennet.ru
