लिनक्स 7.3 कर्नेल में विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल (टीपीएम) में परिवर्तन शामिल हैं, जिन्हें संभावित रूप से ट्रेंचबूट सुरक्षा परियोजना के एकीकरण के लिए आधार तैयार करने के लिए डिज़ाइन किया गया है। ट्रेंचबूट, बूट सुरक्षा को बढ़ाने के लिए एक ओपन-सोर्स प्रयास, गतिशील रूट ऑफ़ ट्रस्ट फॉर मेजरमेंट (डीआरटीएम) के लिए हार्डवेयर-समर्थित सुविधाओं का उपयोग करता है।
जार्को सकिनेन ने समझाया कि टीपीएम परिवर्तन, हालांकि वे स्वयं 7.3 कर्नेल चक्र में ट्रेंचबूट को शामिल नहीं करते हैं, आवश्यक स्थिरांकों को उजागर करते हैं और `tpm_buf` घटक की मजबूती में सुधार करते हैं। यह तैयारी भविष्य में ट्रेंचबूट पैच को ऊपर की ओर ले जाने की सुविधा के लिए है। परियोजना एएमडी और इंटेल दोनों से सुरक्षा तकनीकों का लाभ उठाती है और लिनक्स कर्नेल के साथ GRUB बूटलोडर में संशोधन की आवश्यकता होती है।
साकिनेन के अनुसार, “इसका अधिकांश भाग रॉस फिलिप्सन का ट्रेंचबूट के लिए टीपीएम सक्षम करना है। यह टीपीएम स्थिरांकों को उजागर करता है, और tpm_buf को थोड़ा अलग करता है और सुधारता है ताकि एक न्यूनतम प्रारंभिक टीपीएम ड्राइवर को लागू किया जा सके।” प्रारंभिक बूट कोड कर्नेल प्रवेश बिंदु से पहले टीपीएम पीसीआर को आरंभ करेगा, initrd, बूट पैरामीटर और ट्रेंचबूट मेटाडेटा को मापेगा। साकिनेन ने यह भी कहा, “भले ही ट्रेंचबूट एक खाली लॉटरी टिकट निकला, टीपीएम ड्राइवर के लिए सबसे खराब परिणाम यह होगा कि चीजें थोड़ी साफ हो जाएंगी।”
ओरेकल ट्रेंचबूट परियोजना का एक महत्वपूर्ण समर्थक रहा है, जो कई वर्षों से विकास में है। जो लोग ट्रेंचबूट के बारे में अधिक जानने में रुचि रखते हैं, वे TrenchBoot.org पर जानकारी पा सकते हैं।
मूल कवरेज पढ़ें
💬 टिप्पणियाँ
📜 टिप्पणी नीति