Lëshimi i menaxherit të ngarkesave GNU GRUB 2.06

Pas pas dy vite zhvillimi, u paraqit një version stabil i menaxherit modular të ngarkimit ndërplatformor GNU GRUB 2.06 (GRand Unified Bootloader). GRUB mbështet një gamë të gjerë platformash, duke përfshirë PC të zakonshëm me BIOS, platforma IEEE-1275 (pajisje të bazuara në PowerPC/Sparc64), sisteme EFI, RISC-V, pajisje të bazuara në procesorin me kompatibilitet MIPS Loongson 2E, sisteme Itanium, ARM, ARM64 dhe ARCS (SGI), pajisje që përdorin paketën e lirë CoreBoot.

TĂ« rejat kryesore:

  • Shtuar mbĂ«shtetje pĂ«r mekanizmin SBAT (UEFI Secure Boot Advanced Targeting), i cili zgjidh problemet me tĂ«rheqjen e certifikatave qĂ« certifikojnĂ« ngarkuesit pĂ«r UEFI Secure Boot. SBAT nĂ«nkupton shtimin e metadatumĂ«ve tĂ« rinj, tĂ« cilat janĂ« tĂ« certifikuara me njĂ« nĂ«nshkrim digjital dhe mund tĂ« pĂ«rfshihen pĂ«rveç kĂ«saj nĂ« listat e komponentĂ«ve tĂ« lejuar ose tĂ« ndaluar pĂ«r UEFI Secure Boot. KĂ«to metadatumĂ« lejojnĂ« manipulimin e numrave tĂ« versioneve tĂ« komponentĂ«ve gjatĂ« tĂ«rheqjes pa nevojĂ«n e rigenereve tĂ« çelĂ«save pĂ«r Secure Boot dhe pa formimin e nĂ«nshkrimeve tĂ« reja.
  • Shtuar mbĂ«shtetje pĂ«r formatin e enkriptimit tĂ« disqeve LUKS2, i cili ndryshon nga LUKS1 me njĂ« sistem tĂ« thjeshtuar menaxhimi tĂ« çelĂ«save, mundĂ«sinĂ« e pĂ«rdorimit tĂ« sektorĂ«ve me madhĂ«si tĂ« madhe (4096 nĂ« vend tĂ« 512, redukton ngarkesĂ«n gjatĂ« dekriptimit), pĂ«rdorimin e identifikuesve simbolikĂ« tĂ« pjesĂ«ve dhe mjeteve pĂ«r rezervimin e metadatumĂ«ve me mundĂ«sinĂ« e rikthimit automatik nga kopja nĂ« rast se zbulohet njĂ« dĂ«mtim.
  • Ndalimi i mbĂ«shtetjes pĂ«r MBR gap tĂ« shkurtĂ«r (zona midis MBR dhe fillimit tĂ« ndarjes sĂ« diskut, nĂ« GRUB pĂ«rdoret pĂ«r tĂ« ruajtur njĂ« pjesĂ« tĂ« ngarkuesit qĂ« nuk i pĂ«rshtatet sektorit MBR).
  • Shtuar mbĂ«shtetje pĂ«r modulet XSM (Xen Security Modules), tĂ« cilat lejojnĂ« pĂ«rcaktimin e kufizimeve dhe kompetencave tĂ« tjera pĂ«r hipervizorin Xen, makinave virtuale dhe burimeve tĂ« lidhura me to.
  • Implementuar njĂ« mekanizĂ«m lockdown, i ngjashĂ«m me njĂ« grup tĂ« ngjashĂ«m kufizimesh nĂ« bĂ«rthamĂ«n Linux. Lockdown bllokon rrugĂ«t e mundshme tĂ« anashkalimit tĂ« UEFI Secure Boot, pĂ«r shembull, ndalon qasjen nĂ« disa ndĂ«rfaqe ACPI dhe regjistrat MSR tĂ« CPU, kufizon pĂ«rdorimin e DMA pĂ«r pajisje PCI, bllokon importin e kodit ACPI nga variablat EFI, dhe ndalon manipulimet me portet e hyrjes/daljes.
  • NĂ« mĂ«nyrĂ« standarde, utilitari os-prober Ă«shtĂ« i çaktivizuar, i cili gjen ndarjet e ngarkimit tĂ« sistemeve tĂ« tjera operative dhe i shton ato nĂ« menunĂ« e ngarkimit.
  • Patch-et janĂ« bĂ«nĂ« backported, tĂ« pĂ«rgatitura nga distribuime tĂ« ndryshme Linux.
  • Zgjidhur vulnerabilitetet BootHole dhe BootHole2.
  • Implementuar mundĂ«sinĂ« e ndĂ«rtimit duke pĂ«rdorur GCC 10 dhe Clang 10.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster