Ядрото на Linux 7.3 включва промени в Модула за сигурна платформа (TPM), предназначени да положат основата за потенциална интеграция на проекта TrenchBoot за сигурност. TrenchBoot, проект с отворен код за подобряване на сигурността при зареждане, използва хардуерно подкрепени функции за Динамичен корен на доверие за Измерване (DRTM).
Ярко Сакинен обясни, че промените в TPM, макар и да не включват TrenchBoot в цикъла на ядрото 7.3, разкриват необходимите константи и подобряват стабилността на компонента `tpm_buf`. Тази подготовка е предназначена да улесни бъдещото включване на корекциите на TrenchBoot. Проектът използва технологии за сигурност както от AMD, така и от Intel и изисква модификации на зареждащия програма GRUB и на ядрото на Linux.
Според Сакинен, „Основната част от това е активирането на TPM за TrenchBoot от Рос Филипсън. Това разкрива TPM константи и малко развързва и подобрява стабилността на tpm_buf, за да се реализира минимален ранен драйвер за TPM.“ Ранният код за зареждане ще инициализира TPM PCRs преди входната точка на ядрото, измервайки initrd, параметрите за зареждане и метаданните на TrenchBoot. Сакинен също заяви: „дори TrenchBoot да се окаже празен лотарийен билет, най-лошият възможен резултат за драйвера на TPM е, че нещата ще бъдат малко почистени.“
Oracle е значителен поддръжник на проекта TrenchBoot, който е в разработка от няколко години. Заинтересованите да научат повече за TrenchBoot могат да намерят информация на TrenchBoot.org.
Прочетете оригиналното отразяване
💬 Коментари
📜 Правила за коментари