مقترح لنظام Ubuntu 26.10 يستهدف تقليص ميزات ZFS وRAID والتشفير في برنامج إقلاع GRUB المدعوم بـ Secure Boot

اقترح مهندس في شركة Canonical إزالة دعم كل من ZFS وBtrfs وRAID والتشفير من إصدار Secure Boot الخاص ببرنامج GRUB في نظام Ubuntu 26.10 لتعزيز الأمان. سيؤدي هذا التغيير إلى قصر الإقلاع على أقسام ext4 غير المشفرة، مما سيمنع ترقية الأنظمة التي تعتمد على الميزات المحذوفة. وقد أبدى أعضاء المجتمع اعتراضات قوية، مشيرين إلى اعتمادهم على هذه الميزات في التثبيتات الافتراضية والإعدادات الشائعة.

نشر جوليان أندريس كلود، وهو مهندس في شركة Canonical يركز على توقيع Secure Boot في Ubuntu، مقترحاً على منتديات مجتمع Ubuntu لتبسيط برنامج الإقلاع GRUB لنظام Ubuntu 26.10. ووصف محللات GRUB بأنها 'مصدر دائم للمشكلات الأمنية'، واقترح إلغاء العديد من الميزات من الإصدارات الموقعة لتقليص سطح الهجوم قبل الإقلاع. تشمل المكونات المتأثرة برامج تعريف أنظمة الملفات لـ Btrfs وHFS+ وXFS وZFS، بحيث لا يتبقى سوى ext4 وFAT وISO 9660 وSquashFS. كما تتضمن الخطة إسقاط دعم الصور، وجداول أقسام Apple، وLVM، ومعظم أوضاع md-RAID باستثناء RAID1، وتشفير LUKS. ونتيجة لذلك، ستتطلب أنظمة Secure Boot قسماً بسيطاً غير مشفر بنظام ext4 على أقراص GPT أو MBR. وستحتفظ إصدارات GRUB غير الموقعة بهذه الخيارات، ولكن على حساب توافقية Secure Boot. قدم كلود هذا المقترح كتعزيز أمني وخطوة نحو برامج إقلاع مستقبلية. وسيقوم برنامج ترقية الإصدار بمنع الترقية من إصدار 26.04 LTS للإعدادات غير المتوافقة. ورد نيل جومبا، وهو مساهم في Fedora وopenSUSE، بأن برنامج تعريف Btrfs في GRUB مخصص للقراءة فقط، ويتم صيانته من قبل المصدر الأصلي، وهو ضروري للمستخدمين الذين يعتمدون على خاصية الإقلاع من اللقطات (snapshots). وأشار إلى أن استخدام برنامج RAID1 شائع جداً، وطعن في الادعاءات التي تزعم ندرة استخدام RAID الأصلي لملفات الإقلاع. وأضاف جومبا أن العديد من بيئات استضافة الويب والسحابة وVPS تفتقر إلى دعم UEFI موثوق. واعترض بادي لانداو على إلغاء دعم صيغتي PNG وJPEG، مما سينهي إمكانية إضافة سمات (themes) لقائمة الإقلاع، وشكك في المبررات الأمنية لصيغ مثل TGA نظراً لأن الثغرات المرتبطة بها تعود لما قبل إصدار GRUB 2.12. وسلط توماس وارد، عضو المجلس التقني في Ubuntu، الضوء على أن برامج التثبيت من Canonical تعتمد بشكل افتراضي على LVM، وهو مطلب أساسي لتشفير LUKS، مما يجعل المقترح غير متوافق مع التكوينات القياسية. وطالب بتقديم مبررات واضحة لكل ميزة قبل المضي قدماً في هذا المقترح.

مقالات ذات صلة

Illustration of Ubuntu 26.04 LTS 'Resolute Raccoon' launch featuring laptop desktop with kernel 7.0, Wayland, and official flavors.
صورة مولدة بواسطة الذكاء الاصطناعي

Ubuntu 26.04 LTS releases with Linux kernel 7.0

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

Canonical has launched Ubuntu 26.04 LTS, codenamed Resolute Raccoon, featuring Linux kernel 7.0 and a shift to Wayland across variants. Official flavors including Kubuntu and Lubuntu accompany the main release with updated desktops and hardware support. The LTS version promises five years of updates until April 2031.

The Linux From Scratch project has unveiled version 13.0, marking the first release exclusively using systemd as its init system. This update includes the Linux kernel 6.18.10 and upgrades to 36 packages. The change discontinues the longstanding SysVinit variant after version 12.4.

من إعداد الذكاء الاصطناعي

Canonical has initiated the feature freeze for Ubuntu 26.04. This milestone marks a key stage in the development cycle for the upcoming Linux distribution. The announcement comes from Phoronix, a site focused on Linux hardware and software news.

NVIDIA engineer Sasha Levin has proposed a new mechanism for the Linux kernel that would let administrators quickly disable flawed functions on live systems. The patch, called killswitch, aims to mitigate privilege escalation risks without waiting for full fixes. It remains under review on the Linux Kernel Mailing List.

من إعداد الذكاء الاصطناعي

Support for Russian Baikal CPUs is being pulled from the Linux kernel during the 7.1 development cycle. The first changes removed specific driver code merged by Linus Torvalds on April 15. Further patches are queued to eliminate remaining device tree bindings and drivers.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض