Fedora 38 ngarencanakeun pikeun nerapkeun dukungan pikeun gambar kernel universal

Pelepasan Fedora 38 ngusulkeun pikeun ngalaksanakeun tahap mimiti transisi kana prosés boot anu dimodernisasi saméméhna diusulkeun ku Lennart Potting pikeun boot anu diverifikasi pinuh, ngalangkungan sadaya tahapan ti firmware ka rohangan pangguna, sanés ngan ukur kernel sareng bootloader. Proposalna henteu acan dianggap ku FESCo (Komite Steering Téknik Fedora), anu tanggung jawab kana bagian téknis tina pamekaran distribusi Fedora.

Komponén pikeun ngalaksanakeun ideu anu diusulkeun parantos diintegrasikeun kana systemd 252 sareng kulub pikeun ngagunakeun, tibatan gambar initrd anu dihasilkeun dina sistem lokal nalika masang paket kernel, gambar kernel ngahijikeun UKI (Gambar Kernel Unified), dihasilkeun dina distribusi. infrastruktur sareng ditandatanganan sacara digital ku distribusi. UKI ngagabungkeun dina hiji file panangan pikeun ngamuat kernel ti UEFI (UEFI boot stub), gambar kernel Linux Ubuntu jeung lingkungan sistem initrd dimuat kana memori. Nalika nyauran gambar UKI ti UEFI, anjeun tiasa pariksa integritas sareng reliabilitas tanda tangan digital henteu ngan ukur kernel, tapi ogé eusi initrd, cek kaaslianana anu penting sabab dina lingkungan ieu konci pikeun ngadekrip. akar FS dicandak.

Kusabab parobahan signifikan dihareupeun, palaksanaan rencanana dibagi kana sababaraha tahap. Dina tahap kahiji, rojongan UKI bakal ditambahkeun kana bootloader jeung publikasi hiji gambar UKI pilihan bakal dimimitian, nu bakal difokuskeun booting mesin virtual ku set kawates komponén jeung drivers, kitu ogé parabot pakait sareng masang jeung ngamutahirkeun UKI. . Dina tahap kadua sareng katilu, direncanakeun pikeun ngajauhan setélan dina garis paréntah kernel sareng ngeureunkeun nyimpen konci dina initrd.

sumber: opennet.ru

Tambahkeun komentar