Cryptsetup 2.8 me mbështetje për modalitetin inline të ruajtjes së metadatuar është në dispozicion.

ËshtĂ« publikuar seti i veglave Cryptsetup 2.8, i cili Ă«shtĂ« i destinuar pĂ«r konfigurimin e enkriptimit tĂ« pjesĂ«ve tĂ« diske nĂ« Linux duke pĂ«rdorur modulin dm-crypt. PĂ«rkrah punĂ«n me pjesĂ«t dm-crypt, LUKS, LUKS2, BITLK, loop-AES dhe TrueCrypt/VeraCrypt. NĂ« pĂ«rbĂ«rje pĂ«rfshihen gjithashtu veglat veritysetup dhe integritysetup pĂ«r konfigurimin e kontrollit tĂ« integritetit tĂ« tĂ« dhĂ«nave bazuar nĂ« modulet dm-verity dhe dm-integrity.

Përmirësimet kryesore:

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r modin inline, i cili lejon pĂ«rdorimin e sektoreve tĂ« zgjeruar me njĂ« hapĂ«sirĂ« tĂ« shtuar pĂ«r ruajtjen e metadatuar. SektorĂ«t e tillĂ« mbĂ«shteten nga disa disqe NVMe, duke lejuar, pĂ«rveç zonĂ«s sĂ« tĂ« dhĂ«nave, qĂ« nĂ« sektor tĂ« vendoset gjithashtu dhe njĂ« bllok metadatuar (p.sh., 4096 byte pĂ«r tĂ« dhĂ«na + 64 byte pĂ«r metadatat).

    Cryptsetup mund tĂ« pĂ«rdorĂ« hapĂ«sirĂ«n metadatuar nĂ« sektor pĂ«r ruajtjen e informacionit tĂ« shĂ«rbimit, duke eliminuar nevojĂ«n pĂ«r tĂ« angazhuar njĂ« shtresĂ« shtesĂ« mbi bazĂ«n e dm-integrity, e cila merret me ndarjen e hapĂ«sirĂ«s pĂ«r metadat. Si rezultat, mund tĂ« anashkalohet edhe regjistrimi dm-integrity, qĂ« Ă«shtĂ« njĂ« ngushtĂ«si, duke ndikuar negativisht nĂ« performancĂ«. NĂ« bĂ«rjen e kernel-it Linux, funksionalitetet e nevojshme pĂ«r funksionin inline janĂ« tĂ« pranishme qĂ« nga lĂ«shimi 6.11. PĂ«r aktivizimin e modit inline Ă«shtĂ« shtuar opsioni "—integrity-inline".

  • ËshtĂ« pĂ«rmirĂ«suar gati pĂ«r API Keyslot Context pĂ«r manipulimin me slotet e çelĂ«save. Ky API i ri ka lejuar zgjerimin e funksionalitetit tĂ« shumĂ« komandave ekzistuese, si funksionet e aktivizimit tĂ« tokenĂ«ve, rifillimin e punĂ«s me pajisjen e enkriptuar tĂ« pezulluar dhe ekzekutimin e ri-enkryptimit (reencryption).
  • NĂ« veglĂ«n cryptsetup janĂ« shtuar opsionet "—key-description" dhe "—new-key-description" pĂ«r lidhjen e pĂ«rshkrimeve me çelĂ«sat.
  • ËshtĂ« shtuar mundĂ«sia e rifillimit tĂ« operacionit tĂ« pezulluar tĂ« ri-enkryptimit (reencryption), duke pĂ«rdorur token dhe çelĂ«sat e pjesĂ«s.
  • NĂ« realizimin e komandĂ«s "repair" Ă«shtĂ« shtuar kontrolli pĂ«r dĂ«mtimin e hapĂ«sirave me slotet e çelĂ«save LUKS.
  • NĂ« komandĂ«n veritysetup Ă«shtĂ« shtuar opsioni "—error-as-corruption" nĂ« tĂ« cilin çdo gabim trajtohet si dĂ«mtim i tĂ« dhĂ«nave; pĂ«rkatĂ«sisht, mund tĂ« konfiguroni rifillimin ose kalimin nĂ« gjendjen panic gjatĂ« gabimeve, nĂ« rastin e pĂ«rdorimit tĂ« opsioneve "—restart-on-corruption" dhe "—panic-on-corruption".
  • ËshtĂ« shtuar njĂ« mundĂ«si opsionale pĂ«r pĂ«rdorimin e bibliotekĂ«s Mbed-TLS si backend kripto (aktivizohet gjatĂ« ndĂ«rtimit me opsionin "—with-crypto_backend=mbedtls").

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster