Ubuntu 23.10 将支持 TPM 全磁盘加密功能

吾爱主题 阅读:228 2024-04-05 15:09:30 评论:0

9 月 10 日消息,作为下个月 Ubuntu 23.10(Mantic Minotaur)的一项实验性功能,Canonical 将引入对基于 TPM 的全磁盘加密的初步支持,以利用系统的可信平台模块(TPM),但缺点是该功能比较依赖于 Snap,包括内核和 GRUB 引导加载程序。

Canonical 宣布,Ubuntu 23.10(IT之家注:目前最新 LTS 版本为 22.04.3)将带来实验性的 TPM 全磁盘加密功能,作为 Ubuntu 全磁盘加密支持的补充,将适用于经典的 Ubuntu 桌面系统。

不过,这个实验性的功能依赖于备受争议的 Snap 格式,包括引导加载器和内核都将作为 Snap 包呈现,而不是 Debian 包,而且 Ubuntu 还将使用统一内核镜像(UKI)将内核和 initramfs 封装在一个 PE 二进制文件中。

在经典 Ubuntu 桌面上,基于 TPM 的 FDE 基于与 Ubuntu 内核相同的架构,并共享了一些设计和实现原则。即,引导加载器(shim 和 GRUB)和内核资源将作为 snap 软件包(通过 gadget 和内核 snap)交付,而不是作为 Debian 软件包交付。因此,负责在其整个生命周期中管理全盘加密的是 Snapd 代理。

可以去百度分享获取分享代码输入这里。
声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

【腾讯云】云服务器产品特惠热卖中
搜索
标签列表
    关注我们

    了解等多精彩内容