Publikimi i menaxherit të ngarkesave GNU GRUB 2.14

Pas dy vitesh zhvillimi, është prezantuar versioni i qëndrueshëm 2.14 i menaxherit modular shumëplatformësh të nisjes GNU GRUB (GRand Unified Bootloader). GRUB mbështet një gamë të gjerë platformash, duke përfshirë PC-të e zakonshëm me BIOS, platformat IEEE-1275 (pajisje të bazuara në PowerPC/Sparc64), sistemet EFI, sistemet me procesorë RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch dhe ARCS (SGI), si edhe pajisjet që përdorin paketën e lirë CoreBoot. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv3.

Novitetet kryesore:

  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r kontrollin e integritetit tĂ« tĂ« dhĂ«nave nĂ« volumet logjike LVM (LVM LV), e realizuar me ndihmĂ«n e dm-integrity.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r konfigurime qĂ« pĂ«rdorin LVM cachevol pĂ«r tĂ« pĂ«rshpejtuar qasjen nĂ« disqe tĂ« ngadalta pĂ«rmes cache-imit tĂ« tĂ« dhĂ«nave nĂ« pajisje ruajtĂ«se mĂ« tĂ« shpejta.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r sistemin e skedarĂ«ve EROFS (Extendable Read-Only File System), i zhvilluar nga Huawei pĂ«r pĂ«rdorim nĂ« particione tĂ« disponueshme vetĂ«m pĂ«r lexim. Struktura e EROFS Ă«shtĂ« thjeshtuar ndjeshĂ«m duke hequr gjatĂ« zbatimit disa fusha tĂ« metadata-ve, si p.sh. bitmap-in e blloqeve tĂ« lira. EROFS mbĂ«shtet ruajtjen e tĂ« dhĂ«nave nĂ« formĂ« tĂ« kompresuar, por pĂ«rdor njĂ« qasje tjetĂ«r pĂ«r ruajtjen e blloqeve tĂ« kompresuara, tĂ« optimizuar pĂ«r arritjen e performancĂ«s sĂ« lartĂ« gjatĂ« qasjes sĂ« rastĂ«sishme nĂ« tĂ« dhĂ«na.
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« vendosur bllokun me variablat e mjedisit tĂ« GRUB nĂ« zonĂ«n e rezervuar tĂ« header-it tĂ« sistemit tĂ« skedarĂ«ve Btrfs. NĂ« kĂ«to variabla mund tĂ« ruhen tĂ« dhĂ«na pĂ«r particionin e nisjes qĂ« pĂ«rdoret si parazgjedhje.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r nisjen e imazheve EFI tĂ« GRUB nĂ« modalitetin e mbrojtjes NX (No Execute), i cili ndalon ekzekutimin e instruksioneve nĂ« zonat e memories qĂ« nuk janĂ« shĂ«nuar posaçërisht si tĂ« lejuara pĂ«r ekzekutim.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r protokollin Shim loader, i pĂ«rdorur pĂ«r nisjen e verifikuar tĂ« shtresĂ«s shim nĂ« modalitetin UEFI Secure Boot.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r ngarkimin e imazheve tĂ« unifikuara tĂ« kernelit UKI (Unified Kernel Image), tĂ« cilat bashkojnĂ« pĂ«rpunuesin pĂ«r nisjen e kernelit nga UEFI (UEFI boot stub), imazhin e kernelit Linux dhe mjedisin sistemor initrd qĂ« ngarkohet nĂ« memorie dhe pĂ«rdoret pĂ«r inicializimin fillestar para montimit tĂ« sistemit rrĂ«njĂ« tĂ« skedarĂ«ve. Imazhi UKI paraqitet si njĂ« skedar i vetĂ«m i ekzekutueshĂ«m nĂ« formatin PE, i cili mund tĂ« ngarkohet me ndihmĂ«n e ngarkuesve tradicionalĂ« ose tĂ« thirret drejtpĂ«rdrejt nga firmware UEFI.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r konfigurimin universal tĂ« ngarkuesit nĂ« formatin BLS (Boot Loader Specification), pĂ«r analizimin e tĂ« cilit Ă«shtĂ« implementuar komanda blscfg.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r skemĂ«n e hashimit tĂ« fjalĂ«kalimeve Argon2.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r mekanizmin “TPM2 key protector” pĂ«r zhbllokimin automatik tĂ« particionit tĂ« enkriptuar gjatĂ« nisjes, falĂ« ruajtjes sĂ« tĂ« dhĂ«nave pĂ«r deshifrimin e çelĂ«save nĂ« TPM (Trusted Platform Module).
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r nĂ«nshkrimin dixhital tĂ« bashkĂ«ngjitur (Appended Signature, pĂ«rdoret pĂ«r tĂ« bashkĂ«ngjitur nĂ«nshkrimin te modulet e kernelit Linux pa ndryshuar vetĂ« skedarin) gjatĂ« verifikimit tĂ« nisjes nĂ« modalitetin Secure Boot nĂ« sistemet PowerPC.
  • ËshtĂ« implementuar opsioni “—disable-cli” pĂ«r bllokimin e ndĂ«rfaqes sĂ« linjĂ«s sĂ« komandĂ«s sĂ« GRUB dhe ndalimin e redaktimit tĂ« elementeve tĂ« menysĂ«.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r data qĂ« nuk hyjnĂ« nĂ« intervalin 1901-2038.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r shpaketimin e tĂ« dhĂ«nave tĂ« kompresuara me algoritmin ZSTD.
  • ËshtĂ« kryer kalimi nĂ« pĂ«rdorimin e degĂ«s sĂ« re tĂ« bibliotekĂ«s kriptografike Libgcrypt 1.11.0 (mĂ« parĂ« pĂ«rdorej versioni libgcrypt 1.5.3, i publikuar nĂ« vitin 2013).
  • JanĂ« eliminuar cenueshmĂ«ritĂ« e grumbulluara (1, 2).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster