Το GRUB 2.06 έχει ήδη κυκλοφορήσει και περιλαμβάνει υποστήριξη για LUKS2, SBAT και άλλα.

Μετά από δύο χρόνια ανάπτυξης ανακοινώθηκε η κυκλοφορία της νέας σταθερής έκδοσης του GNU GRUB 2.06 (GRAND Unified Bootloader). Σε αυτήν τη νέα έκδοση παρουσιάζονται ορισμένες βελτιώσεις και ειδικά διάφορες διορθώσεις σφαλμάτων Μεταξύ των οποίων ξεχωρίζει η υποστήριξη για SBAT που επιλύει το πρόβλημα με την ανάκληση πιστοποιητικών, καθώς και τις απαραίτητες διορθώσεις κατά του BootHole.

Για όσους δεν είναι εξοικειωμένοι με αυτόν τον αρθρωτό διαχειριστή εκκίνησης πολλαπλών μορφών, πρέπει να γνωρίζετε ότι το GRUB Υποστηρίζει ένα ευρύ φάσμα πλατφορμών, συμπεριλαμβανομένου του mainstream PC με πλατφόρμες BIOS, IEEE-1275 (Υλικό που βασίζεται σε PowerPC / Sparc64), συστήματα EFI, συμβατά με RISC-V και MIPS επεξεργαστή Loongson 2E, συστήματα Itanium, ARM, ARM64 και ARCS (SGI), συσκευές που χρησιμοποιούν το δωρεάν πακέτο CoreBoot.

Βασικά νέα χαρακτηριστικά GRUB 2.06

Σε αυτή τη νέα έκδοση του Το GRUB 2.06 πρόσθεσε υποστήριξη για τη μορφή κρυπτογράφησης δίσκου LUKS2, το οποίο διαφέρει από το LUKS1 σε ένα απλοποιημένο σύστημα διαχείρισης κλειδιών, τη δυνατότητα χρήσης μεγάλων τομέων (4096 αντί για 512, μειώνει το φορτίο κατά την αποκρυπτογράφηση), τη χρήση αναγνωριστικών συμβολικών διαμερισμάτων και τα εργαλεία δημιουργίας αντιγράφων ασφαλείας για μεταδεδομένα με δυνατότητα αυτόματης επαναφοράς από ένα αντίγραφο αν εντοπιστεί διαφθορά.

Επίσης πρόσθετη υποστήριξη για μονάδες XSM (Xen Security Modules) που σας επιτρέπουν να ορίσετε επιπλέον περιορισμούς και δικαιώματα για τον επόπτη Xen, εικονικές μηχανές και σχετικούς πόρους.

Επιπλέον, ο μηχανισμός κλειδώματος έχει εφαρμοστεί, παρόμοιο με ένα παρόμοιο σύνολο περιορισμών στον πυρήνα Linux. Το κλείδωμα αποκλείει πιθανές διαδρομές παράκαμψης ασφαλούς εκκίνησης UEFI, για παράδειγμα, αρνείται την πρόσβαση σε ορισμένες διεπαφές ACPI και καταχωρητές CPU MSR, περιορίζει τη χρήση DMA για συσκευές PCI, αποκλείει την εισαγωγή κώδικα ACPI από μεταβλητές EFI και δεν επιτρέπει την I / Χειρισμός θύρας.

Μια άλλη από τις αλλαγές που ξεχωρίζει είναι η πρόσθετη υποστήριξη για τον μηχανισμό SBAT (UEFI Secure Boot Advanced Targeting), η οποία επιλύει προβλήματα με την ανάκληση πιστοποιητικών που χρησιμοποιούνται από τους φορτωτές εκκίνησης για το UEFI Secure Boot. Το SBAT περιλαμβάνει την προσθήκη νέων μεταδεδομένων, τα οποία είναι ψηφιακά υπογεγραμμένα και μπορούν επίσης να συμπεριληφθούν στις επιτρεπόμενες ή απαγορευμένες λίστες στοιχείων για το UEFI Secure Boot. Αυτά τα μεταδεδομένα επιτρέπουν την ανάκληση για χειρισμό των αριθμών έκδοσης των στοιχείων χωρίς την ανάγκη δημιουργίας κλειδιών για ασφαλή εκκίνηση και χωρίς δημιουργία νέων υπογραφών.

Του άλλες αλλαγές που ξεχωρίζουν αυτής της νέας έκδοσης GRUB 2.06:

  • Η υποστήριξη για σύντομα κενά MBR (η περιοχή μεταξύ του MBR και της έναρξης του διαμερίσματος δίσκου, στο GRUB χρησιμοποιείται για την αποθήκευση μέρους του φορτωτή εκκίνησης που δεν ταιριάζει στον τομέα MBR) έχει αφαιρεθεί.
  • Από προεπιλογή, το βοηθητικό πρόγραμμα os-prober είναι απενεργοποιημένο, το οποίο αναζητά διαμερίσματα εκκίνησης από άλλα λειτουργικά συστήματα και τα προσθέτει στο μενού εκκίνησης.
  • Backported patches που προετοιμάστηκαν από διάφορες διανομές Linux.
  • Διορθώθηκε η ευπάθεια BootHole και BootHole2.
  • Έχει εφαρμοστεί η δυνατότητα μεταγλώττισης χρησιμοποιώντας GCC 10 και Clang 10.

Τελικά αν ενδιαφέρεστε να μάθετε περισσότερα γι 'αυτό σχετικά με αυτήν τη νέα έκδοση, μπορείτε να ελέγξετε τις λεπτομέρειες Στον ακόλουθο σύνδεσμο.

Πώς να εγκαταστήσετε τη νέα έκδοση του Grub σε Linux;

Για όσους ενδιαφέρονται να μπορέσουν να εγκαταστήσουν τη νέα έκδοση του grub στο σύστημά τους, πρέπει να γνωρίζουν ότι επί του παρόντος η νέα έκδοση αυτή τη στιγμή (από τη συγγραφή του άρθρου) δεν είναι διαθέσιμο προ-μεταγλωττισμένο πακέτο για οποιαδήποτε από τις διανομές Linux.

Προς το παρόν, για να αποκτήσετε αυτήν τη νέα έκδοση, η μόνη διαθέσιμη μέθοδος είναι με τη λήψη του πηγαίου κώδικα και τη σύνταξη του.

Ο πηγαίος κώδικας μπορεί να ληφθεί από το παρακάτω σύνδεσμο.

Τώρα για να εκτελέσουμε τη συλλογή πρέπει να ανοίξουμε ένα τερματικό και σε αυτό θα τοποθετήσουμε τον εαυτό μας στο φάκελο όπου θα κατεβάσουμε τον πηγαίο κώδικα και θα πληκτρολογήσουμε τις ακόλουθες εντολές:

zcat grub-2.06.tar.gz | tar xvf -cd grub-2.06
./configure
make install


Το περιεχόμενο του άρθρου συμμορφώνεται με τις αρχές μας συντακτική ηθική. Για να αναφέρετε ένα σφάλμα κάντε κλικ Aquí.

Γίνε ο πρώτος που θα σχολιάσει

Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.