Pas dy vitesh zhvillimi, është prezantuar një version stabil i menaxherit modular të ngarkimit shumëplatformor GNU GRUB 2.14 (GRand Unified Bootloader). GRUB mbështet një gamë të gjerë platformash, duke përfshirë PC të zakonshëm me BIOS, platforma IEEE-1275 (hardware bazuar në PowerPC/Sparc64), sisteme EFI, sisteme me procesorë RISC-V, Loongson, Itanium, ARM, ARM64, LoongArch dhe ARCS (SGI), dhe pajisje që përdorin paketën e lirë CoreBoot. Kodi i projektit është shkruar në gjuhën C dhe shpërndahen nën licencën GPLv3.
Të rejat kryesore:
- Shtuar mbështetje për kontrollin e integritetit të të dhënave në volume logjike LVM (LVM LV), i realizuar përmes dm-integrity.
- Shtuar mbështetje për konfigurime që përdorin LVM cachevol për të përshpejtuar aksesin në disqe të ngadalshëm duke ruajtur të dhënat në mediume të shpejta.
- Është shtuar mbështetje për sistemin e skedarëve EROFS (Sistem Skedarësh të Zgjeruar të Lexueshëm vetëm), i zhvilluar nga kompania Huawei për përdorim në ndarjet e aksesueshme në modalitetin vetëm për lexim. Struktura EROFS është ndjeshëm e thjeshtuar duke hequr disa fusha të metadata-s gjatë realizimit, siç është harta bitore e bllokave të lirë. EROFS mbështet ruajtjen e të dhënave në formë të kompresuar, por përdor një qasje tjetër për ruajtjen e bllokave të kompresuar, të optimizuar për arritjen performancë të lartë në aksesin rastësor në të dhëna.
- Është shtuar mundësia për të vendosur një bllok me variabla mjedisi GRUB në zonën rezervuar të titullit të sistemit të skedarëve Btrfs. Në këto variabla mund të ruhen të dhënat për ndarjen e ngarkimit që përdoret si parazgjedhje.
- Është shtuar mbështetje për nisjen e imazheve EFI të GRUB-it në mënyrën e mbrojtjes NX (No Execute), e cila ndalon ekzekutimin e instrukcioneve në fushat e memorie që nuk janë shënjuar si të lejueshme për ekzekutim.
- Është shtuar mbështetje për protokollin Shim loader, i cili përdoret për ngarkimin e verifikuar të shtresës shim për ngarkimin në modalitetin UEFI Secure Boot.
- Shtylla mbështetje për ngarkimin e imazheve uniforme të bërthamës UKI (Unified Kernel Image), që bashkon një menaxher për ngarkimin e bërthamës nga UEFI (UEFI boot stub), imazhin e bërthamës Linux dhe ambientin sistemor initrd që ngarkohet në memorie, i përdorur për inicializimin fillestar në fazën para montimit të FS-së kryesore. Imazhi UKI paraqitet si një skedar ekzekutiv në formatin PE, i cili mund të ngarkohet me ndihmën e ngarkuesve tradicionalë ose të thirret drejtpërdrejt nga firmware UEFI.
- Shtylla mbështetje për konfigurimin univers të ngarkuesit në formatin BLS (Boot Loader Specification), për të cilin është realizuar komanda blscfg.
- Shtylla mbështetje për skemën e kriptimit të fjalëkalimeve Argon2.
- Shtylla mbështetje për mekanizmin "TPM2 key protector" për çeljen automatike të seksionit të kriptuar gjatë ngarkimit, falë ruajtjes së informacionit për dekryptimin e çelësave në TPM (Trusted Platform Module).
- Shtylla mbështetje për nënshkrimin digjital të bashkangjitur (Appended Signature, që përdoret për të bashkangjitur një nënshkrim në modulat e bërthamës Linux pa ndryshuar vetë skedarin) gjatë verifikimit të ngarkimit në modin Secure Boot në sistemet PowerPC.
- Është realizuar opsioni «—disable-cli» për bllokimin e ndërfaqes së komandave GRUB dhe ndalimin e redaktimit të elementeve të menusë.
- Shtuar mbështetje për datat që nuk bien në intervalin 1901-2038.
- Shtuar mbështetje për shpërbërjen e të dhënave të kompaktuara me algoritmin ZSTD.
- Kalimi në përdorimin e degës së re të bibliotekës kriptografike Libgcrypt 1.11.0 (më parë ishte përdorur versioni libgcrypt 1.5.3, i formuar në vitin 2013).
- Eliminuar vulnerabilitetet e akumuluara (1, 2).
Burimi: opennet.ru
