Ubuntu 23.10 支持基于 TPM 的全磁盘加密


将于下个月发布的 Ubuntu 23.10 增加了一项实验性功能——初步支持基于 TPM 的全磁盘加密。该功能利用系统的可信平台模块 (TPM),缺点是这种额外的安全性依赖于 Snaps,包括内核和 GRUB 引导加载器。

Ubuntu 开发商 Canonical 公司表示,Ubuntu 23.10 添加实验性 TPM 支持的全磁盘加密,以补充他们多年来一直提供的全磁盘加密。由于没有 TPM 集成。这将适用于经典的 Ubuntu 桌面系统。

从最初提供基于 eCryptfs 的主目录加密,然后补充了 Ubuntu 桌面和服务器的全磁盘加密。多年来,Ubuntu 支持了各种形式的磁盘加密,再到现在支持基于 TPM 的全磁盘加密。

不过此功能可能会让一些 Ubuntu 用户不满,因为这种 TPM 支持的全磁盘加密依赖于他们备受争议的 Snaps 打包格式进行交付。

Canonical 在公告解释道:

“经典 Ubuntu 桌面系统上的 TPM 支持的全磁盘加密基于 Ubuntu Core 相同的架构,它共享许多设计和实现原则。换句话说,引导加载程序 (shim 和 GRUB) 和内核资产将以 Snap 软件包的形式交付(通过 gadget 和 kernel snaps),而不是作为 Debian 软件包交付。

因此,Snapd 代理将负责在其生命周期内管理全磁盘加密。 引导加载程序逻辑包括引导模式选择和内核选择,编码在由 Snapd 提供的 GRUB 配置中,而不是在设备上自动生成。

最后,我们将使用统一内核映像,其中内核和 initramfs 将封装在一个包含执行内核的小存根的单个 PE 二进制文件中。这将作为单个工件进行签名。”

详情:https://ubuntu.com/blog/tpm-backed-full-disk-encryption-is-coming-to-ubuntu


相關推薦

2023-10-14

Ubuntu 23.10 已正式发布,代号 "Mantic Minotaur"。该版本不是 LTS 版本,仅提供九个月的支持,一直到 2024 年 7 月。 Ubuntu 23.10 的默认安装被配置为 "Minimal",也就是说现在默认安装 Ubuntu 桌面是最小化安装——不会包含额外的应

2023-09-16

者大会精彩演讲回顾 根据科技媒体 Phoronix 的报道,在 Ubuntu 23.10 daily 最新版的桌面安装程序高级磁盘选项中,恢复了支持 ZFS 文件系统的选项(实验性阶段)。 按照 Ubuntu 桌面工程总监 Tim Holmes-Mitra 三周前发表的 issue,U

2022-10-07

,允许用户以灵活敏捷的方式配置/管理 ALP 系统。 硬件支持: ALP 的架构基线被设置为 x86_64-v2。之前对 x86_64-v3 的考虑在最初一轮反馈后被拒绝了。目前正在考虑通过 hwcaps 功能支持 x86_64-v3 和可能的 v4。 全磁盘加密:Les

2022-09-28

步的管理事务。 此外,“Les Droites”将在 x86_64 上默认支持 TPM 的全磁盘加密 (Full Disk Encryption, FDE)。还会提供众多容器化系统组件,包括 yast2、podman、k3s、cockpit、Display Manager (GDM) 和 KVM,这些都被成为 workload。 至于无缝系

2023-04-06

默认开启。 反观 Linux,虽然现在有很多 Linux 发行版都支持加密,但实际上并没有多少发行版默认启用了这个功能,用户需要手动开启,而日前开发者提交的提议就有可能让未来的 Fedora Workstation 默认让其安装程序对磁盘进行

2023-07-05

Ubuntu 23.10 将于今年 10 月发布。据称此版本将有新的“应用商店”首次亮相,其最显著的特性是优先支持 Snap 格式 (A 'Snap-First App Store'),对 Deb 的支持则暂缓实现。 有报道指出,新的“应用商店”基于去年由社区成员创建的非官

2023-05-02

Ubuntu 开发者官方论坛 Launchpad 的更新信息显示,计划于今年 10 月份交付的 Ubuntu 23.10 的代号为“Mantic Minotaur”。 根据介绍,Mantic 是一个与占卜或预言有关的形容词。Minotaur (Minotaur) 则希腊传说中的一种神话生物,形状一半

2023-10-08

根据 omgubuntu 的报道,即将发布的 Ubuntu 23.10 会正式支持树莓派 5。 延伸阅读:Raspberry Pi 5 将于 10 月底发布,60 美元起售 报道指出,由于 Canonical 开发者可以提前使用树莓派 5,因此他们能够在设备上测试即将发布的 Ubuntu

2023-10-14

Ubuntu 23.10 正式版今天发布不久后,其桌面安装程序 UI 的一组特定翻译中被发现来自恶意贡献者的仇恨言论。 via https://twitter.com/ubuntu/status/1712593893319930079 Canonical 官方知释后立马“召回”已发布的 ISO 镜像,并表示待修

2023-06-01

、OpenPrinting 的项目负责人 Till Kamppeter 表示,他们计划在 Ubuntu 23.10(Mantic Minotaur)上使用 Snap 版本的 CUPS 作为其打印系统,并将 Snap 版本的 Printer Application 作为非 IPP 无驱动打印机的驱动。 Snap 相较于传统的 deb 格式有以下优势

2023-08-28

已完成 GTK3 移植,并计划于年底发布 RC 版本 (GIMP 3.0 RC)。Ubuntu 团队原本计划让 10 月发布的 Ubuntu 23.10 将预装的 GIMP 升级到 GIMP 3.0 最新快照,这样也可以为 Ubuntu 24.04 LTS 搭载 GIMP 3.0 提供一个测试周期。 不过 Canonical 桌面软件工

2023-09-06

,按照计划,稳定版将于本月发布。 计划下个月发布的 Ubuntu 23.10 每日构建版已经用上了 GNOME 45,引入了包括 Nautilus,Settings 和 Calendar 在内的新版应用程序。 根据 omgubuntu 的报道,GNOME 45 桌面环境左上角的“Activities”标签已

2023-09-07

计划于下个月发布的 Ubuntu 23.10“Mantic Minotaur”的默认壁纸现已揭晓。 Mantic 是一个与占卜或预言有关的形容词。Minotaur 则是希腊传说中的一种神话生物,形状一半像人,一半像牛。Mantic Minotaur 并没有打破 Ubuntu 以哺

2023-07-22

为了提高质量并稍微减少 Ubuntu 标准安装的字体数量,Ubuntu 23.10(代号 Mantic Minotaur)计划调整字体包,从 DejaVu 修改为默认搭载 Noto。 这一更改由 Ubuntu 的 Gunnar Hjalmarsson 提出: 我想对 Ubuntu 桌面上默认的字体选择进行一次