Lëshimi i menaxherit të ngarkesave GNU GRUB 2.14

Pas dy vitesh zhvillimi, është prezantuar një version stabil i menaxherit modular të ngarkimit shumëplatformor GNU GRUB 2.14 (GRand Unified Bootloader). GRUB mbështet një gamë të gjerë platformash, duke përfshirë PC të zakonshëm me BIOS, platforma IEEE-1275 (hardware bazuar në PowerPC/Sparc64), sisteme EFI, sisteme me procesorë RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch dhe ARCS (SGI), dhe pajisje që përdorin paketën e lirë CoreBoot. Kodi i projektit është shkruar në gjuhën C dhe shpërndahen nën licencën GPLv3.

TĂ« rejat kryesore:

  • Shtuar mbĂ«shtetje pĂ«r kontrollin e integritetit tĂ« tĂ« dhĂ«nave nĂ« volume logjike LVM (LVM LV), i realizuar pĂ«rmes dm-integrity.
  • Shtuar mbĂ«shtetje pĂ«r konfigurime qĂ« pĂ«rdorin LVM cachevol pĂ«r tĂ« pĂ«rshpejtuar aksesin nĂ« disqe tĂ« ngadalshĂ«m duke ruajtur tĂ« dhĂ«nat nĂ« mediume tĂ« shpejta.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve EROFS (Sistem SkedarĂ«sh tĂ« Zgjeruar tĂ« LexueshĂ«m vetĂ«m), i zhvilluar nga kompania Huawei pĂ«r pĂ«rdorim nĂ« ndarjet e aksesueshme nĂ« modalitetin vetĂ«m pĂ«r lexim. Struktura EROFS Ă«shtĂ« ndjeshĂ«m e thjeshtuar duke hequr disa fusha tĂ« metadata-s gjatĂ« realizimit, siç Ă«shtĂ« harta bitore e bllokave tĂ« lirĂ«. EROFS mbĂ«shtet ruajtjen e tĂ« dhĂ«nave nĂ« formĂ« tĂ« kompresuar, por pĂ«rdor njĂ« qasje tjetĂ«r pĂ«r ruajtjen e bllokave tĂ« kompresuar, tĂ« optimizuar pĂ«r arritjen performancĂ« tĂ« lartĂ« nĂ« aksesin rastĂ«sor nĂ« tĂ« dhĂ«na.
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« vendosur njĂ« bllok me variabla mjedisi GRUB nĂ« zonĂ«n rezervuar tĂ« titullit tĂ« sistemit tĂ« skedarĂ«ve Btrfs. NĂ« kĂ«to variabla mund tĂ« ruhen tĂ« dhĂ«nat pĂ«r ndarjen e ngarkimit qĂ« pĂ«rdoret si parazgjedhje.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r nisjen e imazheve EFI tĂ« GRUB-it nĂ« mĂ«nyrĂ«n e mbrojtjes NX (No Execute), e cila ndalon ekzekutimin e instrukcioneve nĂ« fushat e memorie qĂ« nuk janĂ« shĂ«njuar si tĂ« lejueshme pĂ«r ekzekutim.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r protokollin Shim loader, i cili pĂ«rdoret pĂ«r ngarkimin e verifikuar tĂ« shtresĂ«s shim pĂ«r ngarkimin nĂ« modalitetin UEFI Secure Boot.
  • Shtylla mbĂ«shtetje pĂ«r ngarkimin e imazheve uniforme tĂ« bĂ«rthamĂ«s UKI (Unified Kernel Image), qĂ« bashkon njĂ« menaxher pĂ«r ngarkimin e bĂ«rthamĂ«s nga UEFI (UEFI boot stub), imazhin e bĂ«rthamĂ«s Linux dhe ambientin sistemor initrd qĂ« ngarkohet nĂ« memorie, i pĂ«rdorur pĂ«r inicializimin fillestar nĂ« fazĂ«n para montimit tĂ« FS-sĂ« kryesore. Imazhi UKI paraqitet si njĂ« skedar ekzekutiv nĂ« formatin PE, i cili mund tĂ« ngarkohet me ndihmĂ«n e ngarkuesve tradicionalĂ« ose tĂ« thirret drejtpĂ«rdrejt nga firmware UEFI.
  • Shtylla mbĂ«shtetje pĂ«r konfigurimin univers tĂ« ngarkuesit nĂ« formatin BLS (Boot Loader Specification), pĂ«r tĂ« cilin Ă«shtĂ« realizuar komanda blscfg.
  • Shtylla mbĂ«shtetje pĂ«r skemĂ«n e kriptimit tĂ« fjalĂ«kalimeve Argon2.
  • Shtylla mbĂ«shtetje pĂ«r mekanizmin "TPM2 key protector" pĂ«r çeljen automatike tĂ« seksionit tĂ« kriptuar gjatĂ« ngarkimit, falĂ« ruajtjes sĂ« informacionit pĂ«r dekryptimin e çelĂ«save nĂ« TPM (Trusted Platform Module).
  • Shtylla mbĂ«shtetje pĂ«r nĂ«nshkrimin digjital tĂ« bashkangjitur (Appended Signature, qĂ« pĂ«rdoret pĂ«r tĂ« bashkangjitur njĂ« nĂ«nshkrim nĂ« modulat e bĂ«rthamĂ«s Linux pa ndryshuar vetĂ« skedarin) gjatĂ« verifikimit tĂ« ngarkimit nĂ« modin Secure Boot nĂ« sistemet PowerPC.
  • ËshtĂ« realizuar opsioni «—disable-cli» pĂ«r bllokimin e ndĂ«rfaqes sĂ« komandave GRUB dhe ndalimin e redaktimit tĂ« elementeve tĂ« menusĂ«.
  • Shtuar mbĂ«shtetje pĂ«r datat qĂ« nuk bien nĂ« intervalin 1901-2038.
  • Shtuar mbĂ«shtetje pĂ«r shpĂ«rbĂ«rjen e tĂ« dhĂ«nave tĂ« kompaktuara me algoritmin ZSTD.
  • Kalimi nĂ« pĂ«rdorimin e degĂ«s sĂ« re tĂ« bibliotekĂ«s kriptografike Libgcrypt 1.11.0 (mĂ« parĂ« ishte pĂ«rdorur versioni libgcrypt 1.5.3, i formuar nĂ« vitin 2013).
  • Eliminuar vulnerabilitetet e akumuluara (1, 2).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster