Fedora 45 könnyített GRUB bootloadert fontolgat a bizalmas számításokhoz

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Red Hat mérnökei egy külön, minimális GRUB bootloader csomag bevezetését fontolgatják, amely kizárólag az UEFI bootra, az engedélyezett UEFI Secure Bootra és a lehető legkevesebb beépített modulra koncentrálna, miközben kezelni tudná az egységesített kernel image-eket (UKI) és a Bootloader Specification (BLS) fájlokat.

A szokásos GRUB bootloader továbbra is elérhető marad, és Fedora Linux alatt ez maradna az alapértelmezett. A könnyített GRUB elsősorban bizalmas számításokra használt virtuális gépekre (confidential compute VM) fókuszálna. Mivel ezek a bizalmas VM-ek mért bootra és távoli hitelesítésre támaszkodnak, a „GRUB light” célja, hogy a TPM PCR értékek minél tovább változatlanok maradjanak, és így stabilabb bizalmas számítási környezetet biztosítson.

Mielőtt a könnyített GRUB mellett döntöttek volna, a Fedora / Red Hat fejlesztők először a systemd-boot használatát fontolgatták a bizalmas VM-ekhez. A systemd fejlesztők azonban elutasították az új funkciók hozzáadását, a systemd-bootot nem tesztelik és fuzzolják olyan széles körben, mint a GRUB-ot, a Fedora-ben szeretnék elkerülni több bootloader párhuzamos karbantartását, és egyéb architekturális aggályok is felmerültek.

Akik szeretnének többet megtudni a bizalmas számításokra szánt, könnyített GRUB változatról Fedora Linux alatt, további részleteket találnak a F45 változtatási javaslatban.