OpenBSD 安装器添加引导式磁盘加密功能


全盘加密在当今的计算环境中非常重要,但仍有一些操作系统没有提供在安装时设置加密磁盘的简单且流线型的方式.。OpenBSD 就是其中之一。

不过根据 OpenBSD 代码仓库近期的合并记录,他们即将在安装程序中添加引导式磁盘加密 (Guided Disk Encryption) 选项。

代码仓库显示,本周已合并对引导式磁盘加密的初步支持代码。与需要手动设置任何加密磁盘配置的现状相比,这是安装程序在需要时设置的基本 OpenBSD 加密磁盘。 OpenBSD 开发人者 Klemens Nanni 在提交中写道,目前只能在 i386、amd64、sparc64 和 riscv64 上使用。

他还提供了一个用例:

对引导式磁盘加密的初步支持

一个涵盖最常见用例的新问题,例如手动设置

在 (S)hell 或 '!' 不再需要安装前:

Encrypt the root disk? (disk, 'no' or '?' for details) [no] ?
(是否加密根磁盘,否)

创建一个密码保护的 CRYPTO softraid 卷用作根磁盘。

Available disks are: sd0. 
可用的磁盘是:sd0。
Encrypt the root disk? (disk, 'no' or '?' for details) [no]
(是否加密根磁盘,否)

不包括密钥盘或不同 disciplines 的使用。

仅在交互式安装中询问;没有自动安装(8)或升级。

目前只能在 i386、amd64、sparc64 和 riscv64 上访问(arm64 WIP)。

根据 OpenBSD 的发布节奏,下一个版本应该会在四月到五月推出。


相關推薦

2023-04-11

进等各种更新。此外,OpenBSD 7.3 还在其安装程序中添加了引导式磁盘加密功能。 OpenBSD 7.3 的亮点包括: 新的内核功能包括 waiid、pinsyscall、getthrname、setthrname 和其他新接口。 各种 SMP 改进/优化。 OpenBSD 的直接渲染管理

2023-09-10

引导加载器。 Ubuntu 开发商 Canonical 公司表示,Ubuntu 23.10 添加实验性 TPM 支持的全磁盘加密,以补充他们多年来一直提供的全磁盘加密。由于没有 TPM 集成。这将适用于经典的 Ubuntu 桌面系统。 从最初提供基于 eCryptfs 的主目录加

2023-10-14

九个月的支持,一直到 2024 年 7 月。 Ubuntu 23.10 的默认安装被配置为 "Minimal",也就是说现在默认安装 Ubuntu 桌面是最小化安装——不会包含额外的应用程序。当然用户可以选择 'Expanded installation' 选项来满足更丰富的应用需

2023-04-03

添加了 getrandom(2) 系统调用和 getentropy(3) 库,与 Linux 和 OpenBSD 实现兼容。 添加了 get_s(3)。 pthread(3) 库已更新以纳入 POSIX/SUSv4-2018 合规性改进。 arc4random(3) 库已更新,删除了 arc4random_stir() 和 arc4random_addrandom()。 引导加载程

2022-08-08

分区、忽略交换、LUKS 加密支持 改进“mountall”脚本:添加–readonly选项,重用空挂载点 在 initramfs 引导阶段修复 DNS 名称解析 “ca-trust”配置选项也适用于 Firefox 向 YAML 配置的“sysconfig”范围添加选项:时区、authorized_keys

2022-10-22

OpenBSD 是一个专注于代码正确和文档准确且关注安全的操作系统,其强调可移植性、标准化、正确性、前摄安全性以及集成的密码技术。该项目还开发广为使用且受欢迎的 OpenSSH(OpenBSD Secure Shell)软件,它利用 SSH 协议为计算机

2023-04-06

者提交的提议就有可能让未来的 Fedora Workstation 默认让其安装程序对磁盘进行加密。 来自红帽的开发者 Owen Taylor 近日在邮件列表中发布了围绕 Fedora 系统加密的一些计划,计划显示,他们打算在 Fedora Workstation 中使用即将推出的

2023-10-03

他在接下来的五个月内开发 ReactOS GUI 设置模式,以完成安装 ReactOS 过程中第一阶段的目标。 据介绍,安装 ReactOS 会经历三个阶段。前两个阶段需要处理系统的安装,而第三阶段是用户的第一个可用引导界面。 第一阶段 –

2023-04-14

8,Windows 10,Windows 11 支持监测 Unix 系列:solaris,FreeBSD,OpenBSD 支持监测 MacOS 系列:macOS amd64,macOS arm64 其他支持:ARM,Android(安卓),riscv64,s390x,树莓派等 WGCLOUD-v3.4.6 更新说明  2023-04-12 发布 1. 新增,进程、端口、

2023-04-10

8,Windows 10,Windows 11 支持监测 Unix 系列:solaris,FreeBSD,OpenBSD 支持监测 MacOS 系列:macOS amd64,macOS arm64 其他支持:ARM,Android(安卓),riscv64,s390x,树莓派等 WGCLOUD-v3.4.6 更新说明  2023-04-08 发布 1.新增,进程、端口、d

2023-09-20

制中心-网络,导出VPN配置时提供默认文件名; 对全新安装时用户默认头像进行了重新定义 控制中心集成了deepin ID模块 控制中心中,管理系统用户的部分,将“帐户”文案调整为“用户 优化了鼠标滚动速度显示的样式

2022-12-26

支持来自 Ralink 和 Realtek 的一些 USB WiFi 设备, 一些 OpenBSD WiFi 驱动程序已经移植过来, 添加了 USB RNDIS 网络共享支持, 有一个完全重写的 NTFS 文件系统驱动程序, 添加了 AVIF 图像转换器, 支持从新的 32 位引导加载

2022-11-09

dedirs("src/lib/cmsis") 完整工程见:Embed GNU-RM Example 新增 OpenBSD 系统支持 之前的版本,Xmake 仅仅支持 FreeBSD 系统,而 OpenBSD 跟 FreeBSD 还是有不少差异的,导致 Xmake 无法在它上面正常编译安装。 而新版本已经完全支持在 OpenBSD

2023-02-08

可以与 SparkyLinux 不稳定存储库中的 Linux 内核 5.10 LTS 一起安装。另一方面,ARM 映像随 Linux 内核 5.15.84 一起提供。 此版本更新了用于创建实时 USB 磁盘的 SparkyLinux 内部构建工具 (sparky-live-usb-creator),支持持久存储。通过此功能可