Fedora 31正在寻求的另一个变化是将一些较新的GRUB2模块作为发行版GRUB EFI引导加载程序构建的一部分,以提供一些额外的安全功能。
Red Hat的Peter Jones和Javier Martinez Canillas希望Fedora 31的GRUB2 EFI软件包包括验证,密码盘和LUKS模块。 由于那些使用UEFI SecureBoot的人无法手动插入grubx64.efi中尚未存在的模块,从而失去了这些可能的选项以提高早期启动代码的完整性,因此正在进行此包含。
“这一变化将允许用户通过验证签名(对initramfs特别有用,特别容易受到可能的离线修改)或加密启动分区来获得对早期启动代码完整性的信任。” 更多关于计划的细节,请通过这个更改提案查看。
更多Fedora相关信息见Fedora 专题页面 https://www.linuxidc.com/topicnews.aspx?tid=5
Linux公社的RSS地址:https://www.linuxidc.com/rssFeed.aspx
本文永久更新链接地址:https://www.linuxidc.com/Linux/2019-03/157721.htm