La proposition pour Ubuntu 26.10 vise ZFS, le RAID et le chiffrement dans le GRUB avec Secure Boot

Un ingénieur de Canonical a proposé de supprimer la prise en charge de ZFS, Btrfs, du RAID et du chiffrement dans la version Secure Boot de GRUB pour Ubuntu 26.10 afin d'améliorer la sécurité. Ce changement limiterait le démarrage aux partitions ext4 non chiffrées, bloquant les mises à niveau pour les systèmes utilisant les fonctionnalités abandonnées. Les membres de la communauté ont soulevé de vives objections, invoquant la dépendance à ces fonctionnalités dans les installations par défaut et les configurations courantes.

Julian Andres Klode, ingénieur chez Canonical spécialisé dans la signature Secure Boot d'Ubuntu, a publié une proposition sur les forums de la communauté Ubuntu pour rationaliser le chargeur de démarrage GRUB pour Ubuntu 26.10. Il a décrit les analyseurs de GRUB comme une « source constante de problèmes de sécurité » et a suggéré d'éliminer plusieurs fonctionnalités des versions signées afin de réduire la surface d'attaque avant le démarrage. Les composants concernés incluent les pilotes de système de fichiers pour Btrfs, HFS+, XFS et ZFS, ne laissant que ext4, FAT, ISO 9660 et SquashFS. Le plan abandonne également la prise en charge des images, les tables de partition Apple, LVM, la plupart des modes md-RAID à l'exception du RAID1, et le chiffrement LUKS. En conséquence, les systèmes Secure Boot nécessiteraient une partition ext4 simple et non chiffrée sur des disques GPT ou MBR. Les versions de GRUB non signées conserveraient ces options, mais au prix de la compatibilité avec Secure Boot. Klode a présenté cela comme un renforcement de la sécurité et une voie vers de futurs chargeurs de démarrage. Le programme de mise à niveau empêcherait les mises à niveau depuis la version 26.04 LTS pour les configurations incompatibles. Neal Gompa, contributeur pour Fedora et openSUSE, a rétorqué que le pilote Btrfs de GRUB est en lecture seule, maintenu en amont et essentiel pour les utilisateurs de démarrage sur instantané (snapshot). Il a noté que le RAID1 logiciel est « incroyablement courant » et a contesté les affirmations selon lesquelles l'utilisation native du RAID pour /boot serait rare. Gompa a ajouté que de nombreux environnements d'hébergement web, cloud et VPS manquent d'une prise en charge fiable de l'UEFI. Paddy Landau s'est opposé à la suppression de la prise en charge des formats PNG et JPEG, ce qui mettrait fin aux thèmes des menus de démarrage, et a remis en question la justification sécuritaire pour des formats comme le TGA, étant donné que les vulnérabilités sont antérieures à GRUB 2.12. Thomas Ward, membre du conseil technique d'Ubuntu, a souligné que les installateurs de Canonical utilisent par défaut LVM, requis pour le chiffrement LUKS, ce qui rend la proposition incompatible avec les configurations standard. Il a exigé des justifications claires et détaillées pour chaque fonctionnalité avant de poursuivre.

Articles connexes

Illustration depicting the Linux From Scratch 13.0 release as the first systemd-only version, with Tux assembling a PC amid upgraded packages and kernel.
Image générée par IA

Linux From Scratch 13.0 publié comme première version systemd uniquement

Rapporté par l'IA Image générée par IA

Le projet Linux From Scratch a dévoilé la version 13.0, marquant la première publication utilisant exclusivement systemd comme système d'initialisation. Cette mise à jour inclut le noyau Linux 6.18.10 et des mises à niveau pour 36 paquets. Ce changement met fin à la variante SysVinit de longue date après la version 12.4.

Un article récent met en lumière cinq distributions Linux qui s'intègrent parfaitement à Secure Boot de Windows, garantissant que la sécurité reste intacte pendant l'installation.

Rapporté par l'IA

S'appuyant sur l'annonce de Linus Torvalds concernant le noyau Linux 6.19-rc1, ce candidat à la sortie introduit des fonctionnalités de sécurité avancées telles que le chiffrement des liaisons PCIe, des améliorations des systèmes de fichiers pour EXT4 et XFS, et des pilotes pour du nouveau matériel incluant les SoC Tenstorrent et les graphiques Intel Xe3P.

Microsoft a introduit une politique concernant les clés BitLocker qui incite les utilisateurs à envisager un passage à Linux. Cette mesure est perçue comme un inconvénient majeur pour les utilisateurs de Windows soucieux de la sécurité et de la confidentialité des données.

Rapporté par l'IA

Canonical a initié le gel des fonctionnalités pour Ubuntu 26.04. Cette étape marque une phase clé du cycle de développement de la prochaine distribution Linux. L'annonce provient de Phoronix, un site axé sur les actualités matériel et logiciel Linux.

Linux Mint 23 introduira de nouvelles options pour l'administration des comptes utilisateur, y compris le chiffrement du répertoire personnel après installation. Cette mise à jour déplace ces contrôles vers un utilitaire système dédié pour une meilleure maintenance et prise en charge. Ce changement vise à pallier les limitations des outils d'environnement de bureau existants.

Rapporté par l'IA

Arch Linux a mis à jour ses paquets principaux de pilotes NVIDIA pour utiliser les modules de noyau ouverts par défaut. Ce changement marque un virage vers des composants open source dans le support graphique de la distribution. L'annonce provient de Phoronix, soulignant les avancées en intégration matérielle Linux.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser