Lëshimi i menaxherit të ngarkesës GNU GRUB 2.06

Pas pas dy vjet zhvillimi, është prezantuar versioni stabil i menaxherit modular të ngarkesës shumëplatformatik GNU GRUB 2.06 (GRand Unified Bootloader). GRUB mbështet një gamë të gjerë platformash, duke përfshirë kompjuterë të zakonshëm me BIOS, platforma IEEE-1275 (harduer në bazë PowerPC/Sparc64), sisteme EFI, RISC-V, harduer në bazë të procesorit kompatibil MIPS Loongson 2E, sisteme Itanium, ARM, ARM64 dhe ARCS (SGI), pajisje që përdorin paketën e lirë CoreBoot.

Novitetet kryesore:

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin SBAT (UEFI Secure Boot Advanced Targeting), qĂ« zgjidh problemet me tĂ«rheqjen e certifikatave, me tĂ« cilat sigurohen ngarkuesit pĂ«r UEFI Secure Boot. SBAT pĂ«rfshin shtimin e metadatave tĂ« reja, tĂ« cilat nĂ«nshkruhen me njĂ« nĂ«nshkrim digjital dhe mund tĂ« pĂ«rfshihen pĂ«r mĂ« tej nĂ« listat e lejuara ose tĂ« ndaluara pĂ«r komponentĂ«t e UEFI Secure Boot. KĂ«to metadatat e specifikuara lejojnĂ« manipulimin e numrave tĂ« versioneve tĂ« komponentĂ«ve pa nevojĂ«n pĂ«r rinovimin e çeljeve pĂ«r Secure Boot dhe pa formimin e nĂ«nshkrimeve tĂ« reja.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r formatin e enkriptimit tĂ« disqeve LUKS2, i cili dallon nga LUKS1 me njĂ« sistem tĂ« thjeshtuar menaxhimi çelesh, mundĂ«sinĂ« e pĂ«rdorimit tĂ« sektorĂ«ve me madhĂ«si tĂ« madhe (4096 nĂ« vend tĂ« 512, duke reduktuar ngarkesĂ«n gjatĂ« dekriptimit), dhe pĂ«rdorimin e identifikuesve simbolikĂ« tĂ« particioneve dhe mjeteve pĂ«r rezervimin e metadatatave me mundĂ«sinĂ« e rikuperimit automatik nga njĂ« kopje nĂ« rast se dĂ«mtohet.
  • ËshtĂ« pezulluar mbĂ«shtetje pĂ«r MBR gap tĂ« shkurtra (zona midis MBR dhe fillimit tĂ« particionit tĂ« diskut, e cila nĂ« GRUB pĂ«rdoret pĂ«r tĂ« ruajtur njĂ« pjesĂ« tĂ« ngarkuesit qĂ« nuk pĂ«rputhet nĂ« sektorin MBR).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r modulĂ«t XSM (Xen Security Modules), qĂ« lejojnĂ« pĂ«rcaktimin e kufizimeve dhe autorizimeve tĂ« tjera pĂ«r hipervizorin Xen, makinat virtuale dhe burimeve tĂ« lidhura me tĂ«.
  • ËshtĂ« realizuar mekanizmi lockdown, i ngjashĂ«m me grupin e kufizimeve nĂ« bĂ«rthamĂ«n Linux. Lockdown bllokon rrugĂ«t e mundshme pĂ«r tĂ« anashkaluar UEFI Secure Boot, pĂ«r shembull, ndalon aksesin nĂ« disa ndĂ«rfaqe ACPI dhe regjistrat MSR tĂ« CPU, kufizon pĂ«rdorimin e DMA pĂ«r pajisje PCI, bllokon importimin e kodit ACPI nga variablat EFI, dhe nuk lejon manipulimin me portet e input/output.
  • Sipas shpĂ«rndarjes, utilita os-prober Ă«shtĂ« çaktivizuar nga disfaktemi, e cila gjen particionet e ngarkesĂ«s sĂ« sistemeve tĂ« tjera operative dhe i shton ato nĂ« menunĂ« e ngarkesĂ«s.
  • JanĂ« backportuar patches, tĂ« pĂ«rgatitura nga shpĂ«rndarjet e ndryshme Linux.
  • JanĂ« eliminuar vulnerabilitetet BootHole dhe BootHole2.
  • ËshtĂ« realizuar mundĂ«sia e ndĂ«rtimit duke pĂ«rdorur GCC 10 dhe Clang 10.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster