Am 10. September gab Canonical bekannt, dass Ubuntu 23.10 (Codename Mantic) nächsten Monat veröffentlicht wird. Minotaur) wird experimentelle Funktionen einführen, um zunächst Unterstützung für die TPM-basierte vollständige Festplattenverschlüsselung bereitzustellen. Dieser Schritt zielt darauf ab, das Trusted Platform Module (TPM) des Systems vollständig zu nutzen, um die Sicherheit von Ubuntu weiter zu verbessern. Eine große Änderung, die diese Funktion mit sich bringt, ist jedoch die Abhängigkeit vom Snap-Format, was beinhaltet, dass der Bootloader und der Kernel als Snap-Pakete statt als traditionelle Debian-Pakete präsentiert werden. Darüber hinaus wird Ubuntu auch das Unified Kernel Image (UKI) verwenden, um den Kernel und initramfs in einer PE-Binärdatei zu kapseln.
TPM ist eine wichtige Sicherheitsfunktion, die die gesamte Festplatte während des Startvorgangs verschlüsselt, um Benutzerdaten vor unbefugtem Zugriff zu schützen. In Ubuntu 23.10 wird TPM Teil der Ubuntu-Lösung zur vollständigen Festplattenverschlüsselung und bietet Unterstützung für das klassische Ubuntu-Desktopsystem
Nach dem Verständnis des Herausgebers verwendet die TPM-basierte Funktion zur vollständigen Festplattenverschlüsselung im Ubuntu-System dieselbe Methode wie die Der klassische Ubuntu-Desktop hat die gleiche Architektur und teilt einige Design- und Implementierungsprinzipien. Der Bootloader (einschließlich Shim und GRUB) und Kernel-Ressourcen werden als Snap-Pakete geliefert und über Gadgets und Kernel-Snaps verwaltet. Dies bedeutet, dass der Snapd-Agent während des gesamten Lebenszyklus für die Verwaltung der vollständigen Festplattenverschlüsselung verantwortlich ist und den Benutzern einen stärkeren Sicherheitsschutz bietet. Obwohl dieser Schritt eine neue Paketverwaltungsmethode einführt, verbessert er die Sicherheit und Vertrauenswürdigkeit von Ubuntu-Systemen erheblich, sodass Benutzer ihre Computer mit größerem Vertrauen verwenden können
Das obige ist der detaillierte Inhalt vonExperimentelle Funktion von Ubuntu 23.10 gestartet: Neue Festplattenverschlüsselung erhöht die Systemsicherheit. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!