La propuesta para Ubuntu 26.10 apunta a ZFS, RAID y cifrado en el GRUB con Secure Boot

Un ingeniero de Canonical ha propuesto eliminar la compatibilidad con ZFS, Btrfs, RAID y cifrado de la versión con Secure Boot de GRUB en Ubuntu 26.10 para mejorar la seguridad. El cambio limitaría el arranque a particiones ext4 sin cifrar, bloqueando las actualizaciones de sistemas que utilicen las funciones eliminadas. Los miembros de la comunidad han presentado fuertes objeciones, citando la dependencia de estas características en instalaciones predeterminadas y configuraciones comunes.

Julian Andres Klode, un ingeniero de Canonical centrado en la firma de Secure Boot para Ubuntu, publicó una propuesta en los foros de la comunidad de Ubuntu para simplificar el cargador de arranque GRUB en Ubuntu 26.10. Describió los analizadores de GRUB como una 'fuente constante de problemas de seguridad' y sugirió eliminar varias características de las versiones firmadas para reducir la superficie de ataque previa al arranque. Los componentes afectados incluyen los controladores de sistemas de archivos para Btrfs, HFS+, XFS y ZFS, dejando solo ext4, FAT, ISO 9660 y SquashFS. El plan también elimina la compatibilidad con imágenes, tablas de particiones de Apple, LVM, la mayoría de los modos md-RAID excepto RAID1 y el cifrado LUKS. Como resultado, los sistemas con Secure Boot requerirían una partición ext4 simple y sin cifrar en discos GPT o MBR. Las versiones de GRUB no firmadas conservarían estas opciones, pero a costa de la compatibilidad con Secure Boot. Klode presentó esto como un refuerzo de seguridad y un camino hacia futuros cargadores de arranque. El actualizador de la versión impediría las actualizaciones desde la 26.04 LTS para configuraciones incompatibles. Neal Gompa, colaborador de Fedora y openSUSE, replicó que el controlador Btrfs de GRUB es de solo lectura, mantenido por los desarrolladores principales y esencial para los usuarios de arranque desde instantáneas (snapshots). Señaló que el RAID1 por software es 'increíblemente común' y cuestionó las afirmaciones sobre el uso poco frecuente de RAID nativo en /boot. Gompa añadió que muchos entornos de alojamiento web, nube y VPS carecen de una compatibilidad UEFI fiable. Paddy Landau objetó la eliminación de la compatibilidad con PNG y JPEG, lo que acabaría con los temas del menú de arranque, y cuestionó la justificación de seguridad para formatos como TGA, dado que las vulnerabilidades son anteriores a GRUB 2.12. Thomas Ward, miembro del Comité Técnico de Ubuntu, destacó que los instaladores de Canonical utilizan LVM de forma predeterminada, el cual es necesario para el cifrado LUKS, lo que hace que la propuesta sea incompatible con las configuraciones estándar. Exigió justificaciones claras para cada característica antes de proceder.

Artículos relacionados

Illustration depicting the Linux From Scratch 13.0 release as the first systemd-only version, with Tux assembling a PC amid upgraded packages and kernel.
Imagen generada por IA

Linux From Scratch 13.0 se lanza como primera versión exclusiva de systemd

Reportado por IA Imagen generada por IA

El proyecto Linux From Scratch ha lanzado la versión 13.0, que marca la primera publicación que utiliza exclusivamente systemd como sistema init. Esta actualización incluye el kernel de Linux 6.18.10 y mejoras en 36 paquetes. El cambio discontinúa la variante SysVinit de larga data tras la versión 12.4.

Un artículo reciente destaca cinco distribuciones Linux que se integran a la perfección con Secure Boot de Windows, garantizando que la seguridad permanezca intacta durante la instalación.

Reportado por IA

Basándose en el anuncio de Linus Torvalds sobre Linux kernel 6.19-rc1, este candidato a lanzamiento introduce funciones avanzadas de seguridad como el cifrado de enlaces PCIe, mejoras en los sistemas de archivos para EXT4 y XFS, y controladores para nuevo hardware que incluye SoCs de Tenstorrent y gráficos Intel Xe3P.

Microsoft ha introducido una política relacionada con las claves de BitLocker que está incitando a los usuarios a considerar el cambio a Linux. Esta medida se considera un gran inconveniente para los usuarios de Windows preocupados por la seguridad y privacidad de los datos.

Reportado por IA

Canonical ha iniciado la congelación de características para Ubuntu 26.04. Este hito marca una etapa clave en el ciclo de desarrollo de la próxima distribución Linux. El anuncio proviene de Phoronix, un sitio centrado en noticias de hardware y software para Linux.

Linux Mint 23 introducirá nuevas opciones para la administración de cuentas de usuario, incluida la encriptación del directorio personal posterior a la instalación. La actualización traslada estos controles a una utilidad del sistema dedicada para un mejor mantenimiento y soporte. Este cambio busca abordar las limitaciones de las herramientas existentes del entorno de escritorio.

Reportado por IA

Arch Linux ha actualizado sus paquetes principales de controladores NVIDIA para usar módulos de kernel abiertos por defecto. Este cambio marca un giro hacia componentes de código abierto en el soporte gráfico de la distribución. El anuncio proviene de Phoronix, destacando avances en la integración de hardware en Linux.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar