Proposta para o Ubuntu 26.10 visa ZFS, RAID e criptografia no GRUB com Secure Boot

Um engenheiro da Canonical propôs remover o suporte para ZFS, Btrfs, RAID e criptografia da versão com Secure Boot do GRUB no Ubuntu 26.10 para aumentar a segurança. A mudança limitaria a inicialização a partições ext4 não criptografadas, bloqueando atualizações para sistemas que utilizam os recursos removidos. Membros da comunidade levantaram fortes objeções, citando a dependência desses recursos em instalações padrão e configurações comuns.

Julian Andres Klode, um engenheiro da Canonical focado na assinatura do Secure Boot do Ubuntu, publicou uma proposta nos fóruns da comunidade Ubuntu para otimizar o carregador de inicialização GRUB para o Ubuntu 26.10. Ele descreveu os analisadores do GRUB como uma 'fonte constante de problemas de segurança' e sugeriu eliminar vários recursos das compilações assinadas para reduzir a superfície de ataque pré-inicialização. Os componentes afetados incluem drivers de sistema de arquivos para Btrfs, HFS+, XFS e ZFS, deixando apenas ext4, FAT, ISO 9660 e SquashFS. O plano também remove o suporte a imagens, tabelas de partição da Apple, LVM, a maioria dos modos md-RAID, exceto RAID1, e criptografia LUKS. Como resultado, sistemas com Secure Boot exigiriam uma partição ext4 simples e não criptografada em discos GPT ou MBR. Compilações do GRUB não assinadas manteriam essas opções, mas ao custo da compatibilidade com o Secure Boot. Klode apresentou isso como um reforço de segurança e um caminho para futuros carregadores de inicialização. O atualizador da versão impediria atualizações do 26.04 LTS para configurações incompatíveis. Neal Gompa, um colaborador do Fedora e do openSUSE, rebateu que o driver Btrfs do GRUB é somente leitura, mantido pelo upstream e essencial para usuários de boot-to-snapshot. Ele observou que o RAID1 via software é 'incrivelmente comum' e contestou as alegações de que o uso de RAID nativo em /boot é raro. Gompa acrescentou que muitos ambientes de hospedagem web, nuvem e VPS carecem de suporte UEFI confiável. Paddy Landau opôs-se à remoção do suporte a PNG e JPEG, o que encerraria a personalização do menu de inicialização, e questionou a justificativa de segurança para formatos como TGA, dado que as vulnerabilidades precedem o GRUB 2.12. Thomas Ward, um membro do Conselho Técnico do Ubuntu, destacou que os instaladores da Canonical definem o LVM como padrão, o qual é necessário para a criptografia LUKS, tornando a proposta incompatível com as configurações padrão. Ele exigiu justificativas claras e detalhadas por recurso antes de prosseguir.

Artigos relacionados

Illustration of Ubuntu 26.04 LTS 'Resolute Raccoon' launch featuring laptop desktop with kernel 7.0, Wayland, and official flavors.
Imagem gerada por IA

Ubuntu 26.04 LTS releases with Linux kernel 7.0

Reportado por IA Imagem gerada por IA

Canonical has launched Ubuntu 26.04 LTS, codenamed Resolute Raccoon, featuring Linux kernel 7.0 and a shift to Wayland across variants. Official flavors including Kubuntu and Lubuntu accompany the main release with updated desktops and hardware support. The LTS version promises five years of updates until April 2031.

The Linux From Scratch project has unveiled version 13.0, marking the first release exclusively using systemd as its init system. This update includes the Linux kernel 6.18.10 and upgrades to 36 packages. The change discontinues the longstanding SysVinit variant after version 12.4.

Reportado por IA

Canonical has initiated the feature freeze for Ubuntu 26.04. This milestone marks a key stage in the development cycle for the upcoming Linux distribution. The announcement comes from Phoronix, a site focused on Linux hardware and software news.

NVIDIA engineer Sasha Levin has proposed a new mechanism for the Linux kernel that would let administrators quickly disable flawed functions on live systems. The patch, called killswitch, aims to mitigate privilege escalation risks without waiting for full fixes. It remains under review on the Linux Kernel Mailing List.

Reportado por IA

Support for Russian Baikal CPUs is being pulled from the Linux kernel during the 7.1 development cycle. The first changes removed specific driver code merged by Linus Torvalds on April 15. Further patches are queued to eliminate remaining device tree bindings and drivers.

sábado, 02 de maio de 2026, 19:13h

Ubuntu 26.04 LTS features fewer official flavors

segunda-feira, 13 de abril de 2026, 11:10h

Linux kernel 7.0 released with major hardware and storage upgrades

quarta-feira, 04 de março de 2026, 07:00h

Linux prepares IBPB-on-entry feature for AMD SEV-SNP VMs

sábado, 28 de fevereiro de 2026, 08:18h

Linux LTS kernels gain extended end-of-life dates

sábado, 21 de fevereiro de 2026, 18:58h

Linux 7.0 kernel merges several enhancements

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar