La proposition pour Ubuntu 26.10 vise ZFS, le RAID et le chiffrement dans le GRUB avec Secure Boot

Un ingénieur de Canonical a proposé de supprimer la prise en charge de ZFS, Btrfs, du RAID et du chiffrement dans la version Secure Boot de GRUB pour Ubuntu 26.10 afin d'améliorer la sécurité. Ce changement limiterait le démarrage aux partitions ext4 non chiffrées, bloquant les mises à niveau pour les systèmes utilisant les fonctionnalités abandonnées. Les membres de la communauté ont soulevé de vives objections, invoquant la dépendance à ces fonctionnalités dans les installations par défaut et les configurations courantes.

Julian Andres Klode, ingénieur chez Canonical spécialisé dans la signature Secure Boot d'Ubuntu, a publié une proposition sur les forums de la communauté Ubuntu pour rationaliser le chargeur de démarrage GRUB pour Ubuntu 26.10. Il a décrit les analyseurs de GRUB comme une « source constante de problèmes de sécurité » et a suggéré d'éliminer plusieurs fonctionnalités des versions signées afin de réduire la surface d'attaque avant le démarrage. Les composants concernés incluent les pilotes de système de fichiers pour Btrfs, HFS+, XFS et ZFS, ne laissant que ext4, FAT, ISO 9660 et SquashFS. Le plan abandonne également la prise en charge des images, les tables de partition Apple, LVM, la plupart des modes md-RAID à l'exception du RAID1, et le chiffrement LUKS. En conséquence, les systèmes Secure Boot nécessiteraient une partition ext4 simple et non chiffrée sur des disques GPT ou MBR. Les versions de GRUB non signées conserveraient ces options, mais au prix de la compatibilité avec Secure Boot. Klode a présenté cela comme un renforcement de la sécurité et une voie vers de futurs chargeurs de démarrage. Le programme de mise à niveau empêcherait les mises à niveau depuis la version 26.04 LTS pour les configurations incompatibles. Neal Gompa, contributeur pour Fedora et openSUSE, a rétorqué que le pilote Btrfs de GRUB est en lecture seule, maintenu en amont et essentiel pour les utilisateurs de démarrage sur instantané (snapshot). Il a noté que le RAID1 logiciel est « incroyablement courant » et a contesté les affirmations selon lesquelles l'utilisation native du RAID pour /boot serait rare. Gompa a ajouté que de nombreux environnements d'hébergement web, cloud et VPS manquent d'une prise en charge fiable de l'UEFI. Paddy Landau s'est opposé à la suppression de la prise en charge des formats PNG et JPEG, ce qui mettrait fin aux thèmes des menus de démarrage, et a remis en question la justification sécuritaire pour des formats comme le TGA, étant donné que les vulnérabilités sont antérieures à GRUB 2.12. Thomas Ward, membre du conseil technique d'Ubuntu, a souligné que les installateurs de Canonical utilisent par défaut LVM, requis pour le chiffrement LUKS, ce qui rend la proposition incompatible avec les configurations standard. Il a exigé des justifications claires et détaillées pour chaque fonctionnalité avant de poursuivre.

Articles connexes

Illustration of Ubuntu 26.04 LTS 'Resolute Raccoon' launch featuring laptop desktop with kernel 7.0, Wayland, and official flavors.
Image générée par IA

Ubuntu 26.04 LTS releases with Linux kernel 7.0

Rapporté par l'IA Image générée par IA

Canonical has launched Ubuntu 26.04 LTS, codenamed Resolute Raccoon, featuring Linux kernel 7.0 and a shift to Wayland across variants. Official flavors including Kubuntu and Lubuntu accompany the main release with updated desktops and hardware support. The LTS version promises five years of updates until April 2031.

The Linux From Scratch project has unveiled version 13.0, marking the first release exclusively using systemd as its init system. This update includes the Linux kernel 6.18.10 and upgrades to 36 packages. The change discontinues the longstanding SysVinit variant after version 12.4.

Rapporté par l'IA

Canonical has initiated the feature freeze for Ubuntu 26.04. This milestone marks a key stage in the development cycle for the upcoming Linux distribution. The announcement comes from Phoronix, a site focused on Linux hardware and software news.

NVIDIA engineer Sasha Levin has proposed a new mechanism for the Linux kernel that would let administrators quickly disable flawed functions on live systems. The patch, called killswitch, aims to mitigate privilege escalation risks without waiting for full fixes. It remains under review on the Linux Kernel Mailing List.

Rapporté par l'IA

Support for Russian Baikal CPUs is being pulled from the Linux kernel during the 7.1 development cycle. The first changes removed specific driver code merged by Linus Torvalds on April 15. Further patches are queued to eliminate remaining device tree bindings and drivers.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser