Systemd 首席开发者:Linux 在磁盘加密和认证启动安全方面存在不足
Systemd 首席开发者 Lennart Poettering 在一篇有关于 Linux 上认证启动和磁盘加密情况的长篇博文中表示,虽然 Linux 对全盘加密(Full Disk Encryption,FDE)、UEFI SecureBoot 和可信平台模块(Trusted Platform Module,TPM)等技术的支持已经有很久的历史。
“但大多数发行版对它们的设置方式并不像它们应该有的那样安全,而且在某些方面可以相当坦率的说是很奇怪。事实上,现在如果你的数据存储在当前的 ChromeOS、Android、Windows 或 MacOS 设备上,可能比存储在一些典型的 Linux 发行版上更安全。”
根据介绍,通用的 Linux 发行版(即 Debian、Fedora、Ubuntu......)在 15 年前就采用了全盘加密,以及 LUKS/cryptsetup 基础架构;Lennart 认为,此举是向更安全的环境迈出的一大步。之后在差不多十年前,大型发行版又开始将 UEFI SecureBoot 添加到其引导过程中。
对可信平台模块(TPM)的支持也在很久以前就被添加到了发行版中。但即使现在许多电脑上都内置了 TPM 芯片,一般也不会在通用 Linux 发行版的默认设置中使用。“这些技术目前如何在通用 Linux 发行版上组合在一起,对我来说并没有太大意义——而且还达不到它们实际可以提供的效果。”
Lennart 在博文中概述了目前的技术、手头的问题、以及在改善认证和提供更好的安全方面需要改进的地方。
如 Phoronix 所述,为了更好地提高安全性,还有一些 Linux 内核 pr 正在等待 systemd 的处理,因此这项工作仍然需要时间来向上游推进;但这也将取决于 Linux 发行商是否也在可用时使用了这些功能。
更多详细内容可查看博客文章。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Lingvo —— 在 Tensorflow 中构建神经网络的框架
Lingvo 是一个用于在 Tensorflow 中构建神经网络的框架,特别是序列模型。 快速开始 安装 设置 Lingvo 有两种方法:通过 pip 安装固定版本,或者克隆仓库并使用 bazel 构建它。Lingvo为每种情况都提供了 Docker 配置。 如果您只想按原样使用框架,最简单的方法是通过 pip 安装它。这使得使用 Lingvo 框架的固定版本开发和训练自定义模型成为可能。但是,很难修改框架代码或实现新的自定义操作。 如果您想进一步开发框架并可能贡献拉取请求,则应避免使用 pip 并用克隆仓库进行替代。 pip 安装: 该Lingvo 的 pip 封装包可以通过pip3 install lingvo安装 从源代码构建: 先决条件是: 安装 TensorFlow 2.5 一个C++编译器(只正式支持 g++ 7.3) bazel 构建系统。 git clone存储库,然后使用 bazel 直接构建和运行目标。Codelab 中的python -m module命令需要映射到bazel run命令上。 Docker: Docker 配置可用于这两种情况: lib.docke...
- 下一篇
腾讯云与 Grafana Labs 达成深度合作, 推出全新 Grafana 托管服务
9 月 23 日,腾讯云宣布与业界领先的开源数据可视化公司 Grafana Labs 达成深度合作协议,共同开发和验证全新的 Grafana 托管服务,通过 Grafana Labs 开源软件与腾讯云的整合,帮助用户快速对云上负载及性能指标数据进行可视化监测。 据了解,Grafana Labs 基于领先的开源可视化及仪表板技术 Grafana 项目,为用户提供开放且灵活的数据可视化观测系统,目前其全球安装量已超过 750,000 次。腾讯云自今年 4 月开始就与 Grafana Labs 展开合作,通过将腾讯云 Grafana 云监控应用插件加入至 Grafana 开源生态中, 针对包括云服务器(Cloud Virtual Machine)和腾讯云数据库(Tencent DB)等云产品,为用户提供负载及性能指标可视化监测能力。作为云原生时代的可观测性事实标准,Grafana 被越来越多地应用于分布式应用和容器数据观测,Grafana 托管服务当前也正与腾讯云容器服务进行深 度结合,致力于提升云原生场景下的可观测性。 此次,双方合作推出的全新 Grafana 托管服务,可让超过 500 ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7设置SWAP分区,小内存服务器的救世主
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Hadoop3单机部署,实现最简伪集群
- Red5直播服务器,属于Java语言的直播服务器