服务器之家:专注于服务器技术及软件下载分享
分类导航

Linux|Centos|Ubuntu|系统进程|Fedora|注册表|Bios|Solaris|Windows7|Windows10|Windows11|

服务器之家 - 服务器系统 - Linux - Systemd 首席开发者:Linux 在磁盘加密和认证启动安全方面存在不足

Systemd 首席开发者:Linux 在磁盘加密和认证启动安全方面存在不足

2021-09-27 23:26开源中国白开水不加糖 Linux

Systemd 首席开发者 Lennart Poettering 在一篇有关于 Linux 上认证启动和磁盘加密情况的长篇博文中表示,虽然 Linux 对全盘加密(Full Disk Encryption,FDE)、UEFI SecureBoot 和可信平台模块(Trusted Platform Module,TPM)等技术的支持已经有很久的历史。

Systemd 首席开发者 Lennart Poettering 在一篇有关于 Linux 上认证启动和磁盘加密情况的长篇博文中表示,虽然 Linux 对全盘加密(Full Disk Encryption,FDE)、UEFI SecureBoot 和可信平台模块(Trusted Platform Module,TPM)等技术的支持已经有很久的历史。

Systemd 首席开发者:Linux 在磁盘加密和认证启动安全方面存在不足

“但大多数发行版对它们的设置方式并不像它们应该有的那样安全,而且在某些方面可以相当坦率的说是很奇怪。事实上,现在如果你的数据存储在当前的 ChromeOS、Android、Windows 或 MacOS 设备上,可能比存储在一些典型的 Linux 发行版上更安全。”

根据介绍,通用的 Linux 发行版(即 Debian、Fedora、Ubuntu......)在 15 年前就采用了全盘加密,以及 LUKS/cryptsetup 基础架构;Lennart 认为,此举是向更安全的环境迈出的一大步。之后在差不多十年前,大型发行版又开始将 UEFI SecureBoot 添加到其引导过程中。

对可信平台模块(TPM)的支持也在很久以前就被添加到了发行版中。但即使现在许多电脑上都内置了 TPM 芯片,一般也不会在通用 Linux 发行版的默认设置中使用。“这些技术目前如何在通用 Linux 发行版上组合在一起,对我来说并没有太大意义——而且还达不到它们实际可以提供的效果。”

Lennart 在博文中概述了目前的技术、手头的问题、以及在改善认证和提供更好的安全方面需要改进的地方。

Systemd 首席开发者:Linux 在磁盘加密和认证启动安全方面存在不足

Systemd 首席开发者:Linux 在磁盘加密和认证启动安全方面存在不足

如 Phoronix 所述,为了更好地提高安全性,还有一些 Linux 内核 pr 正在等待 systemd 的处理,因此这项工作仍然需要时间来向上游推进;但这也将取决于 Linux 发行商是否也在可用时使用了这些功能。

更多详细内容可查看博客文章。

本文地址:https://www.oschina.net/news/161639/authenticated-boot-disk-encryption-on-linux

延伸 · 阅读

精彩推荐
  • LinuxLinux Xen虚拟硬盘空间不足如何扩大

    Linux Xen虚拟硬盘空间不足如何扩大

    在使用的过程中,会遇到Xen虚拟硬盘空间不足的问题,要如何解决呢?下面为大家介绍下Xen虚拟硬盘如何扩大空间,感兴趣的朋友可以看看 ...

    服务器之家2222019-10-17
  • Linux解决linux下set_loginuid failed opening loginuid报错问题

    解决linux下set_loginuid failed opening loginuid报错问题

    这篇文章主要介绍了解决linux下set_loginuid failed opening loginuid报错问题,需要的朋友可以参考下...

    linux之家3582019-09-06
  • LinuxLinux 内核如何处理中断

    Linux 内核如何处理中断

    中断是现代 CPU 工作方式中重要的部分。例如:当你每次在键盘上按下一个按键后,CPU 会被中断以使得 PC 读取用户键盘的输入。这个过程发生得相当快,以...

    Linux中国11042020-12-29
  • LinuxLinux内存回收之LRU算法图解

    Linux内存回收之LRU算法图解

    本文主要介绍了 Linux 内核内存回收过程中使用的 LRU 算法的原理,在下一篇文章中,我们将会介绍 Linux 内核是如何实现内存回收的,有兴趣的敬请期待。...

    Linux内核那些事6702021-09-06
  • Linux浅谈12 条用于 Linux 的 MySQL/MariaDB 安全最佳实践

    浅谈12 条用于 Linux 的 MySQL/MariaDB 安全最佳实践

    这篇文章主要介绍了浅谈12 条用于 Linux 的 MySQL/MariaDB 安全最佳实践,小编觉得还是挺不错的,这里分享给大家,需要的朋友可以参考下...

    脚本之家3782019-05-25
  • LinuxLinux SSH登录很慢的解决方法

    Linux SSH登录很慢的解决方法

    这篇文章主要介绍了Linux SSH登录很慢的解决方法,本文介绍了两种解决方法,分别是DNS反向解析问题、关闭ssh的gssapi认证,需要的朋友可以参考下 ...

    Linux教程网5192019-09-27
  • LinuxLinux用户以及权限相关常用命令总结

    Linux用户以及权限相关常用命令总结

    这篇文章主要介绍了Linux用户以及权限相关常用命令,例如查看身份、修改密码、修改权限、切换用户等,需要的朋友可以参考下 ...

    Linux命令大全2192019-11-21
  • Linux在Linux系统中安装和使用apt-file命令

    在Linux系统中安装和使用apt-file命令

    这篇文章主要介绍了在Linux系统中安装和使用apt-file命令,文章中以Ubuntu系统为演示环境,需要的朋友可以参考下...

    Linux服务器运维日志8782019-07-11