Pas dy vitesh zhvillimi, është prezantuar një version stabil i menaxherit modular të ngarkimit shumëplatformor GNU GRUB 2.14 (GRand Unified Bootloader). GRUB mbështet një gamë të gjerë platformash, duke përfshirë PC të zakonshëm me BIOS, platforma IEEE-1275 (hardware bazuar në PowerPC/Sparc64), sisteme EFI, sisteme me procesorë RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch dhe ARCS (SGI), dhe pajisje që përdorin paketën e lirë CoreBoot. Kodi i projektit është shkruar në gjuhën C dhe shpërndahen nën licencën GPLv3.
TĂ« rejat kryesore:
- Shtuar mbështetje për kontrollin e integritetit të të dhënave në volume logjike LVM (LVM LV), i realizuar përmes dm-integrity.
- Shtuar mbështetje për konfigurime që përdorin LVM cachevol për të përshpejtuar aksesin në disqe të ngadalshëm duke ruajtur të dhënat në mediume të shpejta.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve EROFS (Sistem SkedarĂ«sh tĂ« Zgjeruar tĂ« LexueshĂ«m vetĂ«m), i zhvilluar nga kompania Huawei pĂ«r pĂ«rdorim nĂ« ndarjet e aksesueshme nĂ« modalitetin vetĂ«m pĂ«r lexim. Struktura EROFS Ă«shtĂ« ndjeshĂ«m e thjeshtuar duke hequr disa fusha tĂ« metadata-s gjatĂ« realizimit, siç Ă«shtĂ« harta bitore e bllokave tĂ« lirĂ«. EROFS mbĂ«shtet ruajtjen e tĂ« dhĂ«nave nĂ« formĂ« tĂ« kompresuar, por pĂ«rdor njĂ« qasje tjetĂ«r pĂ«r ruajtjen e bllokave tĂ« kompresuar, tĂ« optimizuar pĂ«r arritjen performancĂ« tĂ« lartĂ« nĂ« aksesin rastĂ«sor nĂ« tĂ« dhĂ«na.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« vendosur njĂ« bllok me variabla mjedisi GRUB nĂ« zonĂ«n rezervuar tĂ« titullit tĂ« sistemit tĂ« skedarĂ«ve Btrfs. NĂ« kĂ«to variabla mund tĂ« ruhen tĂ« dhĂ«nat pĂ«r ndarjen e ngarkimit qĂ« pĂ«rdoret si parazgjedhje.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r nisjen e imazheve EFI tĂ« GRUB-it nĂ« mĂ«nyrĂ«n e mbrojtjes NX (No Execute), e cila ndalon ekzekutimin e instrukcioneve nĂ« fushat e memorie qĂ« nuk janĂ« shĂ«njuar si tĂ« lejueshme pĂ«r ekzekutim.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r protokollin Shim loader, i cili pĂ«rdoret pĂ«r ngarkimin e verifikuar tĂ« shtresĂ«s shim pĂ«r ngarkimin nĂ« modalitetin UEFI Secure Boot.
- Shtylla mbështetje për ngarkimin e imazheve uniforme të bërthamës UKI (Unified Kernel Image), që bashkon një menaxher për ngarkimin e bërthamës nga UEFI (UEFI boot stub), imazhin e bërthamës Linux dhe ambientin sistemor initrd që ngarkohet në memorie, i përdorur për inicializimin fillestar në fazën para montimit të FS-së kryesore. Imazhi UKI paraqitet si një skedar ekzekutiv në formatin PE, i cili mund të ngarkohet me ndihmën e ngarkuesve tradicionalë ose të thirret drejtpërdrejt nga firmware UEFI.
- Shtylla mbështetje për konfigurimin univers të ngarkuesit në formatin BLS (Boot Loader Specification), për të cilin është realizuar komanda blscfg.
- Shtylla mbështetje për skemën e kriptimit të fjalëkalimeve Argon2.
- Shtylla mbështetje për mekanizmin "TPM2 key protector" për çeljen automatike të seksionit të kriptuar gjatë ngarkimit, falë ruajtjes së informacionit për dekryptimin e çelësave në TPM (Trusted Platform Module).
- Shtylla mbështetje për nënshkrimin digjital të bashkangjitur (Appended Signature, që përdoret për të bashkangjitur një nënshkrim në modulat e bërthamës Linux pa ndryshuar vetë skedarin) gjatë verifikimit të ngarkimit në modin Secure Boot në sistemet PowerPC.
- ĂshtĂ« realizuar opsioni «âdisable-cli» pĂ«r bllokimin e ndĂ«rfaqes sĂ« komandave GRUB dhe ndalimin e redaktimit tĂ« elementeve tĂ« menusĂ«.
- Shtuar mbështetje për datat që nuk bien në intervalin 1901-2038.
- Shtuar mbështetje për shpërbërjen e të dhënave të kompaktuara me algoritmin ZSTD.
- Kalimi në përdorimin e degës së re të bibliotekës kriptografike Libgcrypt 1.11.0 (më parë ishte përdorur versioni libgcrypt 1.5.3, i formuar në vitin 2013).
- Eliminuar vulnerabilitetet e akumuluara (1, 2).
Burimi: opennet.ru
