ఫెడోరా 38 విడుదల, కెర్నల్ మరియు బూట్లోడర్ మాత్రమే కాకుండా ఫర్మ్వేర్ నుండి యూజర్ స్పేస్ వరకు అన్ని దశలను కవర్ చేస్తూ పూర్తి ధృవీకరించబడిన బూట్ కోసం లెన్నార్ట్ పాటింగ్ గతంలో ప్రతిపాదించిన ఆధునికీకరించిన బూట్ ప్రక్రియకు పరివర్తన యొక్క మొదటి దశను అమలు చేయాలని ప్రతిపాదించింది. ఫెడోరా పంపిణీ అభివృద్ధిలో సాంకేతిక భాగానికి బాధ్యత వహించే FESCO (ఫెడోరా ఇంజనీరింగ్ స్టీరింగ్ కమిటీ) ఈ ప్రతిపాదనను ఇంకా పరిగణించలేదు.
ప్రతిపాదిత ఆలోచనను అమలు చేయడం కోసం భాగాలు ఇప్పటికే systemd 252లో విలీనం చేయబడ్డాయి మరియు కెర్నల్ ప్యాకేజీని ఇన్స్టాల్ చేస్తున్నప్పుడు స్థానిక సిస్టమ్లో ఉత్పత్తి చేయబడిన initrd ఇమేజ్కి బదులుగా, పంపిణీలో రూపొందించబడిన యూనిఫైడ్ కెర్నల్ ఇమేజ్ UKI (యూనిఫైడ్ కెర్నల్ ఇమేజ్) మౌలిక సదుపాయాలు మరియు పంపిణీ ద్వారా డిజిటల్ సంతకం. UKI ఒక ఫైల్లో UEFI (UEFI బూట్ స్టబ్), Linux కెర్నల్ ఇమేజ్ మరియు మెమరీలోకి లోడ్ చేయబడిన initrd సిస్టమ్ ఎన్విరాన్మెంట్ నుండి కెర్నల్ను లోడ్ చేయడానికి హ్యాండ్లర్ను మిళితం చేస్తుంది. UEFI నుండి UKI ఇమేజ్కి కాల్ చేస్తున్నప్పుడు, కెర్నల్ యొక్క డిజిటల్ సంతకం యొక్క సమగ్రత మరియు విశ్వసనీయతను తనిఖీ చేయడం సాధ్యపడుతుంది, కానీ initrd యొక్క కంటెంట్లు కూడా ఉంటాయి, ఈ వాతావరణంలో డీక్రిప్టింగ్ కోసం కీలు ముఖ్యమైనవి కాబట్టి వీటి యొక్క ప్రామాణికత తనిఖీ ముఖ్యం. రూట్ FS తిరిగి పొందబడింది.
రాబోయే ముఖ్యమైన మార్పుల కారణంగా, అమలును అనేక దశలుగా విభజించాలని యోచిస్తున్నారు. మొదటి దశలో, UKI మద్దతు బూట్లోడర్కు జోడించబడుతుంది మరియు ఐచ్ఛిక UKI ఇమేజ్ యొక్క ప్రచురణ ప్రారంభమవుతుంది, ఇది పరిమిత భాగాలు మరియు డ్రైవర్లతో వర్చువల్ మిషన్లను బూట్ చేయడంపై దృష్టి పెడుతుంది, అలాగే UKIని ఇన్స్టాల్ చేయడం మరియు అప్డేట్ చేయడంతో అనుబంధించబడిన సాధనాలు . రెండవ మరియు మూడవ దశలలో, ఇది కెర్నల్ కమాండ్ లైన్పై సెట్టింగులను దాటవేయకుండా మరియు initrdలో కీలను నిల్వ చేయడం ఆపివేయడానికి ప్రణాళిక చేయబడింది.
మూలం: opennet.ru