Proposta para o Ubuntu 26.10 visa ZFS, RAID e criptografia no GRUB com Secure Boot

Um engenheiro da Canonical propôs remover o suporte para ZFS, Btrfs, RAID e criptografia da versão com Secure Boot do GRUB no Ubuntu 26.10 para aumentar a segurança. A mudança limitaria a inicialização a partições ext4 não criptografadas, bloqueando atualizações para sistemas que utilizam os recursos removidos. Membros da comunidade levantaram fortes objeções, citando a dependência desses recursos em instalações padrão e configurações comuns.

Julian Andres Klode, um engenheiro da Canonical focado na assinatura do Secure Boot do Ubuntu, publicou uma proposta nos fóruns da comunidade Ubuntu para otimizar o carregador de inicialização GRUB para o Ubuntu 26.10. Ele descreveu os analisadores do GRUB como uma 'fonte constante de problemas de segurança' e sugeriu eliminar vários recursos das compilações assinadas para reduzir a superfície de ataque pré-inicialização. Os componentes afetados incluem drivers de sistema de arquivos para Btrfs, HFS+, XFS e ZFS, deixando apenas ext4, FAT, ISO 9660 e SquashFS. O plano também remove o suporte a imagens, tabelas de partição da Apple, LVM, a maioria dos modos md-RAID, exceto RAID1, e criptografia LUKS. Como resultado, sistemas com Secure Boot exigiriam uma partição ext4 simples e não criptografada em discos GPT ou MBR. Compilações do GRUB não assinadas manteriam essas opções, mas ao custo da compatibilidade com o Secure Boot. Klode apresentou isso como um reforço de segurança e um caminho para futuros carregadores de inicialização. O atualizador da versão impediria atualizações do 26.04 LTS para configurações incompatíveis. Neal Gompa, um colaborador do Fedora e do openSUSE, rebateu que o driver Btrfs do GRUB é somente leitura, mantido pelo upstream e essencial para usuários de boot-to-snapshot. Ele observou que o RAID1 via software é 'incrivelmente comum' e contestou as alegações de que o uso de RAID nativo em /boot é raro. Gompa acrescentou que muitos ambientes de hospedagem web, nuvem e VPS carecem de suporte UEFI confiável. Paddy Landau opôs-se à remoção do suporte a PNG e JPEG, o que encerraria a personalização do menu de inicialização, e questionou a justificativa de segurança para formatos como TGA, dado que as vulnerabilidades precedem o GRUB 2.12. Thomas Ward, um membro do Conselho Técnico do Ubuntu, destacou que os instaladores da Canonical definem o LVM como padrão, o qual é necessário para a criptografia LUKS, tornando a proposta incompatível com as configurações padrão. Ele exigiu justificativas claras e detalhadas por recurso antes de prosseguir.

Artigos relacionados

Illustration depicting the Linux From Scratch 13.0 release as the first systemd-only version, with Tux assembling a PC amid upgraded packages and kernel.
Imagem gerada por IA

Linux From Scratch 13.0 lançado como primeira versão exclusiva do systemd

Reportado por IA Imagem gerada por IA

O projeto Linux From Scratch revelou a versão 13.0, marcando o primeiro lançamento a usar exclusivamente o systemd como seu sistema de inicialização. Esta atualização inclui o kernel Linux 6.18.10 e atualizações em 36 pacotes. A mudança descontinua a variante SysVinit de longa data após a versão 12.4.

Um artigo recente destaca cinco distribuições Linux que se integram perfeitamente ao Secure Boot do Windows, garantindo que a segurança permaneça intacta durante a instalação.

Reportado por IA

Com base no anúncio de Linus Torvalds do kernel Linux 6.19-rc1, este candidato a lançamento introduz funcionalidades avançadas de segurança como encriptação de ligações PCIe, melhorias nos sistemas de ficheiros para EXT4 e XFS, e drivers para novo hardware incluindo SoCs Tenstorrent e gráficos Intel Xe3P.

A Microsoft introduziu uma política envolvendo chaves do BitLocker que está levando os usuários a considerar a mudança para o Linux. Essa medida é vista como uma grande desvantagem para usuários do Windows preocupados com segurança e privacidade de dados.

Reportado por IA

A Canonical iniciou o congelamento de funcionalidades para o Ubuntu 26.04. Este marco representa uma etapa chave no ciclo de desenvolvimento da próxima distribuição Linux. O anúncio vem do Phoronix, um site focado em notícias de hardware e software Linux.

O Linux Mint 23 introduzirá novas opções para administração de contas de usuário, incluindo criptografia de diretório home pós-instalação. A atualização move esses controles para uma utilidade de sistema dedicada para melhor manutenção e suporte. Essa mudança visa abordar limitações nas ferramentas de ambiente de desktop existentes.

Reportado por IA

O Arch Linux atualizou seus pacotes principais de drivers NVIDIA para usar módulos de kernel abertos por padrão. Essa mudança marca uma transição para componentes de código aberto no suporte gráfico da distribuição. O anúncio vem do Phoronix, destacando avanços na integração de hardware Linux.

sábado, 21 de fevereiro de 2026, 18:58h

Kernel Linux 7.0 incorpora várias melhorias

segunda-feira, 09 de fevereiro de 2026, 19:45h

GNU Linux-Libre 6.19 remove firmware proprietário do kernel Linux

segunda-feira, 09 de fevereiro de 2026, 18:21h

Oracle integra backend KVM no VirtualBox para melhor suporte ao Linux

domingo, 08 de fevereiro de 2026, 14:27h

Alfie Emanuele vai abordar lacunas nas credenciais do Linux no FOSDEM 2026

quarta-feira, 28 de janeiro de 2026, 23:12h

GParted Live 1.8 lançado com kernel Linux 6.18

segunda-feira, 26 de janeiro de 2026, 15:33h

Parche proposto para alternar suporte VT do kernel Linux no boot

sexta-feira, 23 de janeiro de 2026, 03:55h

Highguard exige Secure Boot e anti-cheat para jogar

sexta-feira, 16 de janeiro de 2026, 21:55h

Parches preparam Linux 7.0 para logos de inicialização personalizados

domingo, 28 de dezembro de 2025, 04:36h

Usuários do Arch Linux atingidos por problemas de boot após Nvidia abandonar suporte a Pascal

quinta-feira, 18 de dezembro de 2025, 17:14h

OpenZFS 2.4 é lançado com suporte ao Linux 6.18 e quotas

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar