Ubuntu 23.10 支持基于 TPM 的全磁盘加密

将于下个月发布的 Ubuntu 23.10 增加了一项实验性功能——初步支持基于 TPM 的全磁盘加密。该功能利用系统的可信平台模块 (TPM),缺点是这种额外的安全性依赖于 Snaps,包括内核和 GRUB 引导加载器。

Ubuntu 开发商 Canonical 公司表示,Ubuntu 23.10 添加实验性 TPM 支持的全磁盘加密,以补充他们多年来一直提供的全磁盘加密。由于没有 TPM 集成。这将适用于经典的 Ubuntu 桌面系统。

从最初提供基于 eCryptfs 的主目录加密,然后补充了 Ubuntu 桌面和服务器的全磁盘加密。多年来,Ubuntu 支持了各种形式的磁盘加密,再到现在支持基于 TPM 的全磁盘加密。

不过此功能可能会让一些 Ubuntu 用户不满,因为这种 TPM 支持的全磁盘加密依赖于他们备受争议的 Snaps 打包格式进行交付。

Canonical 在公告解释道:

“经典 Ubuntu 桌面系统上的 TPM 支持的全磁盘加密基于 Ubuntu Core 相同的架构,它共享许多设计和实现原则。换句话说,引导加载程序 (shim 和 GRUB) 和内核资产将以 Snap 软件包的形式交付(通过 gadget 和 kernel snaps),而不是作为 Debian 软件包交付。

因此,Snapd 代理将负责在其生命周期内管理全磁盘加密。 引导加载程序逻辑包括引导模式选择和内核选择,编码在由 Snapd 提供的 GRUB 配置中,而不是在设备上自动生成。

最后,我们将使用统一内核映像,其中内核和 initramfs 将封装在一个包含执行内核的小存根的单个 PE 二进制文件中。这将作为单个工件进行签名。”

详情:https://ubuntu.com/blog/tpm-backed-full-disk-encryption-is-coming-to-ubuntu

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/257464/ubuntu-23-10-tpm-fde

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。