Linux 7.3 ядро се подготвя за бъдеща сигурност на TrenchBoot
Технологии
⚠ Един източник
4h ago

Linux 7.3 ядро се подготвя за бъдеща сигурност на TrenchBoot

AI-синтезирано · Пристрастието премахнато · Само факти

Ядрото на Linux 7.3 включва промени в Модула за сигурна платформа (TPM), предназначени да положат основата за потенциална интеграция на проекта TrenchBoot за сигурност. TrenchBoot, проект с отворен код за подобряване на сигурността при зареждане, използва хардуерно подкрепени функции за Динамичен корен на доверие за Измерване (DRTM).

Ярко Сакинен обясни, че промените в TPM, макар и да не включват TrenchBoot в цикъла на ядрото 7.3, разкриват необходимите константи и подобряват стабилността на компонента `tpm_buf`. Тази подготовка е предназначена да улесни бъдещото включване на корекциите на TrenchBoot. Проектът използва технологии за сигурност както от AMD, така и от Intel и изисква модификации на зареждащия програма GRUB и на ядрото на Linux.

Според Сакинен, „Основната част от това е активирането на TPM за TrenchBoot от Рос Филипсън. Това разкрива TPM константи и малко развързва и подобрява стабилността на tpm_buf, за да се реализира минимален ранен драйвер за TPM.“ Ранният код за зареждане ще инициализира TPM PCRs преди входната точка на ядрото, измервайки initrd, параметрите за зареждане и метаданните на TrenchBoot. Сакинен също заяви: „дори TrenchBoot да се окаже празен лотарийен билет, най-лошият възможен резултат за драйвера на TPM е, че нещата ще бъдат малко почистени.“

Oracle е значителен поддръжник на проекта TrenchBoot, който е в разработка от няколко години. Заинтересованите да научат повече за TrenchBoot могат да намерят информация на TrenchBoot.org.

Беше ли полезно?

Прочетете оригиналното отразяване

💬 Коментари

📜 Правила за коментари