Fedora 计划默认启用磁盘加密

BitLocker 和 FileVault 分别是 Windows 和 Mac 设备自带的系统数据加密功能,这两个功能的核心作用就是对系统的数据进行加密,阻止别人在未经许可的情况下访问被加密的硬盘数据。

不管是系统被入侵、电脑失窃、送去维修,甚至是硬盘被连根拔走,不法分子都无法解密、恢复或访问其中的数据。在较新的 Windows 和 Mac 系统中,BitLocker 和 FileVault 都已默认开启。

反观 Linux,虽然现在有很多 Linux 发行版都支持加密,但实际上并没有多少发行版默认启用了这个功能,用户需要手动开启,而日前开发者提交的提议就有可能让未来的 Fedora Workstation 默认让其安装程序对磁盘进行加密。

来自红帽的开发者 Owen Taylor 近日在邮件列表中发布了围绕 Fedora 系统加密的一些计划,计划显示,他们打算在 Fedora Workstation 中使用即将推出的 Btrfs fscrypt 支持来加密系统和主目录。

默认情况下,系统将通过储存在 TPM 中的加密密钥进行加密,并将其与用于签署 bootloader/kernel/initrd 的签名绑定在一起,提供保护以防止篡改,而主目录将使用用户的登录密码进行加密。

上述这个计划又取决于正在进行的 Unified Kernel Image 支持,因为目前 Fedora 使用未签名的 initrds,而替换 initrd 将允许攻击者绕过所有加密。

目前关于这个计划只有这么多信息,而且该计划仅仅是一个草案,未来仍有可能发生变化,并且还需要 FESCo 的正式批准。

放在以前,你可能还会说这种程度的加密严重影响了系统性能,不过加密对如今的处理器和存储设备性能的影响已经非常低了,对于那些经常带着笔记本电脑去星巴克充当 “氛围组” 的用户来说,也不用担心设备中的敏感数据会因为临时去了一趟洗手间就被盗了。

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/235466/fedora-encryption-plans

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。