लिनक्स 7.3 कर्नेल भविष्य के ट्रेंचबूट सुरक्षा के लिए तैयारी करता है
तकनीक
⚠ एकल स्रोत
4h ago

लिनक्स 7.3 कर्नेल भविष्य के ट्रेंचबूट सुरक्षा के लिए तैयारी करता है

AI-संश्लेषित · पूर्वाग्रह हटाया · केवल तथ्य

लिनक्स 7.3 कर्नेल में विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल (टीपीएम) में परिवर्तन शामिल हैं, जिन्हें संभावित रूप से ट्रेंचबूट सुरक्षा परियोजना के एकीकरण के लिए आधार तैयार करने के लिए डिज़ाइन किया गया है। ट्रेंचबूट, बूट सुरक्षा को बढ़ाने के लिए एक ओपन-सोर्स प्रयास, गतिशील रूट ऑफ़ ट्रस्ट फॉर मेजरमेंट (डीआरटीएम) के लिए हार्डवेयर-समर्थित सुविधाओं का उपयोग करता है।

जार्को सकिनेन ने समझाया कि टीपीएम परिवर्तन, हालांकि वे स्वयं 7.3 कर्नेल चक्र में ट्रेंचबूट को शामिल नहीं करते हैं, आवश्यक स्थिरांकों को उजागर करते हैं और `tpm_buf` घटक की मजबूती में सुधार करते हैं। यह तैयारी भविष्य में ट्रेंचबूट पैच को ऊपर की ओर ले जाने की सुविधा के लिए है। परियोजना एएमडी और इंटेल दोनों से सुरक्षा तकनीकों का लाभ उठाती है और लिनक्स कर्नेल के साथ GRUB बूटलोडर में संशोधन की आवश्यकता होती है।

साकिनेन के अनुसार, “इसका अधिकांश भाग रॉस फिलिप्सन का ट्रेंचबूट के लिए टीपीएम सक्षम करना है। यह टीपीएम स्थिरांकों को उजागर करता है, और tpm_buf को थोड़ा अलग करता है और सुधारता है ताकि एक न्यूनतम प्रारंभिक टीपीएम ड्राइवर को लागू किया जा सके।” प्रारंभिक बूट कोड कर्नेल प्रवेश बिंदु से पहले टीपीएम पीसीआर को आरंभ करेगा, initrd, बूट पैरामीटर और ट्रेंचबूट मेटाडेटा को मापेगा। साकिनेन ने यह भी कहा, “भले ही ट्रेंचबूट एक खाली लॉटरी टिकट निकला, टीपीएम ड्राइवर के लिए सबसे खराब परिणाम यह होगा कि चीजें थोड़ी साफ हो जाएंगी।”

ओरेकल ट्रेंचबूट परियोजना का एक महत्वपूर्ण समर्थक रहा है, जो कई वर्षों से विकास में है। जो लोग ट्रेंचबूट के बारे में अधिक जानने में रुचि रखते हैं, वे TrenchBoot.org पर जानकारी पा सकते हैं।

क्या यह उपयोगी था?

मूल कवरेज पढ़ें

💬 टिप्पणियाँ

📜 टिप्पणी नीति