El kernel de Linux 7.3 se prepara para la futura seguridad de TrenchBoot
Tecnología
⚠ Fuente única
4h ago

El kernel de Linux 7.3 se prepara para la futura seguridad de TrenchBoot

Sintetizado por IA · Sesgo eliminado · Solo hechos

El kernel de Linux 7.3 incluye cambios en el Módulo de plataforma de confianza (TPM) diseñados para sentar las bases para la posible integración del proyecto de seguridad TrenchBoot. TrenchBoot, un esfuerzo de código abierto para mejorar la seguridad del arranque, utiliza funciones respaldadas por hardware para una Raíz de confianza dinámica para la medición (DRTM).

Jarkko Sakkinen explicó que los cambios en el TPM, si bien no incluyen TrenchBoot en el ciclo del kernel 7.3 en sí, exponen constantes necesarias y mejoran la robustez del componente `tpm_buf`. Esta preparación tiene como objetivo facilitar la futura incorporación de los parches de TrenchBoot. El proyecto aprovecha las tecnologías de seguridad tanto de AMD como de Intel y requiere modificaciones al cargador de arranque GRUB y al kernel de Linux.

Según Sakkinen, “La mayor parte de esto es la habilitación de TPM para TrenchBoot de Ross Philipson. Eso expone constantes de TPM y desacopla y mejora un poco la robustez de tpm_buf para implementar un controlador TPM temprano mínimo”. El código de arranque temprano inicializará los PCR de TPM antes del punto de entrada del kernel, midiendo initrd, parámetros de arranque y metadatos de TrenchBoot. Sakkinen también afirmó: “incluso si TrenchBoot resultara ser una lotería vacía, el peor resultado posible para el controlador TPM es que las cosas se limpien un poco”.

Oracle ha sido un importante partidario del proyecto TrenchBoot, que ha estado en desarrollo durante varios años. Aquellos interesados en obtener más información sobre TrenchBoot pueden encontrarla en TrenchBoot.org.

¿Fue útil?

Leer la cobertura original

💬 Comentarios

📜 Política de comentarios