Förslag för Ubuntu 26.10 siktar på ZFS, RAID och kryptering i Secure Boot GRUB

En ingenjör från Canonical har föreslagit att ta bort stöd för ZFS, Btrfs, RAID och kryptering från Secure Boot-versionen av GRUB i Ubuntu 26.10 för att stärka säkerheten. Ändringen skulle begränsa uppstart till okrypterade ext4-partitioner och hindra uppgraderingar för system som använder de borttagna funktionerna. Communitymedlemmar har framfört starka invändningar och hänvisat till beroendet av dessa funktioner i standardinstallationer och vanliga konfigurationer.

Julian Andres Klode, en ingenjör hos Canonical som arbetar med Ubuntus Secure Boot-signering, publicerade ett förslag på Ubuntus community-forum för att effektivisera GRUB-bootloadern inför Ubuntu 26.10. Han beskrev GRUB:s tolkar som en "ständig källa till säkerhetsproblem" och föreslog att flera funktioner skulle tas bort från signerade byggen för att minska attackytan vid uppstart. Berörda komponenter inkluderar filsystemdrivrutiner för Btrfs, HFS+, XFS och ZFS, vilket lämnar kvar endast ext4, FAT, ISO 9660 och SquashFS. Planen innebär även att stöd för avbildningar, Apple-partitionstabeller, LVM, de flesta md-RAID-lägen utom RAID1 samt LUKS-kryptering tas bort. Som ett resultat skulle Secure Boot-system kräva en enkel, okrypterad ext4-partition på GPT- eller MBR-diskar. Osignerade GRUB-byggen skulle behålla dessa alternativ, men på bekostnad av kompatibilitet med Secure Boot. Klode presenterade detta som en säkerhetsförbättring och en väg mot framtida bootloaders. Uppgraderingsverktyget skulle förhindra uppgraderingar från 26.04 LTS för inkompatibla konfigurationer. Neal Gompa, bidragsgivare till Fedora och openSUSE, invände att GRUB:s Btrfs-drivrutin är skrivskyddad, underhålls av utvecklarna och är nödvändig för användare som startar från snapshot. Han noterade att mjukvaru-RAID1 är "otroligt vanligt" och ifrågasatte påståendet om att inbyggd /boot RAID är sällsynt. Gompa tillade att många webbhotell-, moln- och VPS-miljöer saknar tillförlitligt UEFI-stöd. Paddy Landau motsatte sig borttagandet av stöd för PNG och JPEG, vilket skulle avsluta möjligheten till teman i boot-menyn, och ifrågasatte säkerhetsargumenten för format som TGA, då sårbarheterna föregår GRUB 2.12. Thomas Ward, medlem i Ubuntus tekniska råd, påpekade att Canonicals installationsprogram använder LVM som standard, vilket krävs för LUKS-kryptering, vilket gör förslaget inkompatibelt med standardkonfigurationer. Han krävde tydliga motiveringar för varje funktion innan man går vidare.

Relaterade artiklar

Illustration depicting the Linux From Scratch 13.0 release as the first systemd-only version, with Tux assembling a PC amid upgraded packages and kernel.
Bild genererad av AI

Linux From Scratch 13.0 släppt som första versionen enbart med systemd

Rapporterad av AI Bild genererad av AI

Linux From Scratch-projektet har presenterat version 13.0, som är den första släppningen som enbart använder systemd som init-system. Denna uppdatering inkluderar Linuxkärnan 6.18.10 och uppgraderingar till 36 paket. Förändringen avslutar den långvariga SysVinit-varianten efter version 12.4.

En nylig artikel belyser fem Linux-distributioner som integreras sömlöst med Windows Secure Boot och säkerställer att säkerheten förblir intakt under installationen.

Rapporterad av AI

Med Linus Torvalds meddelande om Linux-kärnan 6.19-rc1 introducerar denna release-kandidat avancerade säkerhetsfunktioner som PCIe-länkkryptering, förbättringar av filsystem för EXT4 och XFS samt drivrutiner för ny hårdvara inklusive Tenstorrent SoC och Intel Xe3P-grafik.

Microsoft har infört en policy gällande BitLocker-nycklar som får användare att överväga att byta till Linux. Flytten ses som en betydande nackdel för Windows-användare som är oroade över dataskydd och integritet.

Rapporterad av AI

Canonical har inlett funktionsfrysen för Ubuntu 26.04. Denna milstolpe markerar en nyckelstadium i utvecklingscykeln för den kommande Linux-distributionen. Meddelandet kommer från Phoronix, en sajt fokuserad på Linux-hårdvara och mjukvarunyheter.

Linux Mint 23 kommer att införa nya alternativ för användarkontoadministration, inklusive kryptering av hemkatalog efter installation. Uppdateringen flyttar dessa kontroller till en dedikerad systemverktyg för bättre underhåll och support. Denna förändring syftar till att åtgärda begränsningar i befintliga skrivbordsmiljöverktyg.

Rapporterad av AI

Arch Linux har uppdaterat sina primära NVIDIA-drivrutinspaket för att använda öppna kärnmoduler som standard. Denna förändring markerar en övergång till öppen källkodskomponenter i distributionens grafinstöd. Meddelandet kommer från Phoronix och belyser framsteg inom Linux-hårdvaruintegration.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj