Cryptsetup 2.8 tani është në dispozicion me mbështetje për modalitetin inline të ruajtjes së metadata.

ËshtĂ« publikuar njĂ« grup utilitash Cryptsetup 2.8, tĂ« destinuara pĂ«r konfigurimin e enkriptimit tĂ« ndarjeve tĂ« diskut nĂ« Linux me ndihmĂ«n e modulit dm-crypt. MbĂ«shtetet puna me ndarjet dm-crypt, LUKS, LUKS2, BITLK, loop-AES dhe TrueCrypt/VeraCrypt. NĂ« grup pĂ«rfshihen gjithashtu utilitat veritysetup dhe integritysetup pĂ«r konfigurimin e kontrollit tĂ« integritetit tĂ« tĂ« dhĂ«nave, tĂ« bazuara nĂ« modulĂ«t dm-verity dhe dm-integrity.

Përmirësime kyçe:

  • Shtuar mbĂ«shtetje pĂ«r modalitetin inline, qĂ« lejon pĂ«rdorimin e sektorĂ«ve tĂ« zgjeruar me njĂ« zonĂ« shtesĂ« pĂ«r ruajtjen e metadata. TĂ« tillĂ« sektorĂ« mbĂ«shteten nga disa pajisje NVMe, tĂ« cilat lejojnĂ« pĂ«rveç zonĂ«s me tĂ« dhĂ«na tĂ« vendosin edhe njĂ« bllok metadata nĂ« sektor (p.sh., 4096 byte pĂ«r tĂ« dhĂ«na + 64 byte pĂ«r metadata).

    Cryptsetup mund të përdorë zonën e metadata në sektor për të ruajtur informacionin e shërbimit, duke eliminuar nevojën për të përdorur një shtresë shtesë të bazuar në dm-integrity, e cila është përgjegjëse për ndarjen e vendit për metadata. Prandaj, mund të shmanget mbajtja e një regjistri dm-integrity, e cila është një nyjë e ngushtë që ndikon negativisht në performancën. Në bërthamën Linux, funksionalitetet e nevojshme për punën e modalitetit inline janë të pranishme që nga lëshimi 6.11. Për aktivizimin e modalitetit inline është shtuar opsioni "--integrity-inline".

  • ËshtĂ« pĂ«rfunduar API Keyslot Context pĂ«r manipulimin e Slotave tĂ« ÇelĂ«sit. API i ri lejoi zgjerimin e funksionalitetit tĂ« shumĂ« komanda ekzistuese, si aktivizimi i tokave, rinisja e punĂ«s me pajisjen e enkriptuar tĂ« pezulluar dhe kryerja e rinĂ«njohjes (reencryption).
  • NĂ« utilitarin cryptsetup janĂ« shtuar opsionet "--key-description" dhe "--new-key-description" pĂ«r tĂ« bashkangjitur njĂ« pĂ«rshkrim me çelĂ«sat.
  • Shtuar mundĂ«sinĂ« e rinisjes sĂ« operacionit tĂ« pezulluar tĂ« rinĂ«njohjes (reencryption), duke pĂ«rdorur njĂ« token dhe çelĂ«sat e ndarjes.
  • NĂ« implementimin e komandĂ«s "repair" Ă«shtĂ« shtuar njĂ« kontroll pĂ«r dĂ«mtimin e zonave me slotat e çelĂ«sit LUKS.
  • NĂ« komandĂ«n veritysetup Ă«shtĂ« shtuar opsioni "--error-as-corruption" pĂ«r tĂ« cilin çdo gabim trajtohet si dĂ«mtim i tĂ« dhĂ«nave, pĂ«rkatĂ«sisht mund tĂ« konfigurohet ri-ngarkimi ose kalimi nĂ« gjendjen panic nĂ« rast gabimesh, nĂ«se pĂ«rdoren opsionet "--restart-on-corruption" dhe "--panic-on-corruption".
  • Shtuar mundĂ«sia opsionale pĂ«r tĂ« pĂ«rdorur bibliotekĂ«n Mbed-TLS si backend kriptografik (aktivizohet gjatĂ« ndĂ«rtimit me opcionin "--with-crypto_backend=mbedtls").

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster