Linux 7.3 核心準備未來 TrenchBoot 安全性
科技
⚠ 单一来源
4h ago

Linux 7.3 核心準備未來 TrenchBoot 安全性

AI综合 · 已去除偏见 · 仅事实

Linux 7.3 核心包含可信平台模組 (TPM) 變更,旨在為潛在整合 TrenchBoot 安全專案奠定基礎。TrenchBoot 是一個開源專案,旨在增強啟動安全性,它利用硬體支援的功能,實現動態信任根測量 (DRTM)。

Jarkko Sakkinen 解釋說,TPM 變更雖然並未在 7.3 核心週期中包含 TrenchBoot,但揭示了必要的常數,並提高了 `tpm_buf` 元件的穩健性。此準備旨在促進未來上游 TrenchBoot 修補程式。該專案利用 AMD 和 Intel 的安全技術,並需要修改 GRUB 啟動載入程式和 Linux 核心。

根據 Sakkinen 的說法:「其中大部分是 Ross Philipson 為 TrenchBoot 啟用的 TPM。這揭示了 TPM 常數,並稍微解耦和提高了 tpm_buf 的穩健性,以便實作一個最小的早期 TPM 驅動程式。」早期啟動程式碼將在核心進入點之前初始化 TPM PCR,測量 initrd、啟動參數和 TrenchBoot 中繼資料。Sakkinen 也表示:「即使 TrenchBoot 變成一張空彩票,TPM 驅動程式最壞的情況也只是稍微清理一下。」

Oracle 一直是 TrenchBoot 專案的重要支持者,該專案已開發多年。有興趣了解更多 TrenchBoot 資訊的人可以在 TrenchBoot.org 找到相關資訊。

有帮助吗?

閱讀原始報道

💬 评论

📜 评论政策