偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Systemd 首席開發(fā)者:Linux 在磁盤加密和認(rèn)證啟動安全方面存在不足

安全
Systemd 首席開發(fā)者 Lennart Poettering 在一篇有關(guān)于 Linux 上認(rèn)證啟動和磁盤加密情況的長篇博文中表示,雖然 Linux 對全盤加密(Full Disk Encryption,F(xiàn)DE)、UEFI SecureBoot 和可信平臺模塊(Trusted Platform Module,TPM)等技術(shù)的支持已經(jīng)有很久的歷史。

Systemd 首席開發(fā)者 Lennart Poettering 在一篇有關(guān)于 Linux 上認(rèn)證啟動和磁盤加密情況的長篇博文中表示,雖然 Linux 對全盤加密(Full Disk Encryption,F(xiàn)DE)、UEFI SecureBoot 和可信平臺模塊(Trusted Platform Module,TPM)等技術(shù)的支持已經(jīng)有很久的歷史。

“但大多數(shù)發(fā)行版對它們的設(shè)置方式并不像它們應(yīng)該有的那樣安全,而且在某些方面可以相當(dāng)坦率的說是很奇怪。事實上,現(xiàn)在如果你的數(shù)據(jù)存儲在當(dāng)前的 ChromeOS、Android、Windows 或 MacOS 設(shè)備上,可能比存儲在一些典型的 Linux 發(fā)行版上更安全。”

根據(jù)介紹,通用的 Linux 發(fā)行版(即 Debian、Fedora、Ubuntu......)在 15 年前就采用了全盤加密,以及 LUKS/cryptsetup 基礎(chǔ)架構(gòu);Lennart 認(rèn)為,此舉是向更安全的環(huán)境邁出的一大步。之后在差不多十年前,大型發(fā)行版又開始將 UEFI SecureBoot 添加到其引導(dǎo)過程中。

對可信平臺模塊(TPM)的支持也在很久以前就被添加到了發(fā)行版中。但即使現(xiàn)在許多電腦上都內(nèi)置了 TPM 芯片,一般也不會在通用 Linux 發(fā)行版的默認(rèn)設(shè)置中使用。“這些技術(shù)目前如何在通用 Linux 發(fā)行版上組合在一起,對我來說并沒有太大意義——而且還達(dá)不到它們實際可以提供的效果。”

Lennart 在博文中概述了目前的技術(shù)、手頭的問題、以及在改善認(rèn)證和提供更好的安全方面需要改進(jìn)的地方。

如 Phoronix 所述,為了更好地提高安全性,還有一些 Linux 內(nèi)核 pr 正在等待 systemd 的處理,因此這項工作仍然需要時間來向上游推進(jìn);但這也將取決于 Linux 發(fā)行商是否也在可用時使用了這些功能。

更多詳細(xì)內(nèi)容可查看博客文章

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Systemd 首席開發(fā)者:Linux 在磁盤加密和認(rèn)證啟動安全方面存在不足

本文地址:https://www.oschina.net/news/161639/authenticated-boot-disk-encryption-on-linux

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2023-02-21 12:41:54

智能建筑物聯(lián)網(wǎng)

2017-08-06 11:48:24

2010-07-01 15:06:23

SNMP服務(wù)配置

2025-04-15 07:30:00

AICIO影子AI

2020-07-21 10:01:43

物聯(lián)網(wǎng)醫(yī)療技術(shù)

2023-10-10 06:57:32

2019-07-10 05:03:33

物聯(lián)網(wǎng)安全硬件軟件

2017-04-18 11:27:06

安全;開發(fā);討論

2011-07-25 15:05:20

2019-10-08 09:55:18

物聯(lián)網(wǎng)智能建筑安全

2011-08-08 12:14:09

2024-07-22 08:03:55

2009-09-15 17:35:56

BSM

2013-09-22 17:17:25

2016-12-01 14:51:03

2013-09-22 14:16:51

2010-05-13 17:49:57

2021-12-02 12:43:18

機(jī)器學(xué)習(xí)邊緣計算區(qū)塊鏈

2023-01-13 11:16:03

首席信息官數(shù)字化轉(zhuǎn)型

2009-11-27 11:22:39

Cisco 路由器AC
點贊
收藏

51CTO技術(shù)棧公眾號