Maison > Tutoriel système > Linux > Le candidat de libération de bureau Aeon d'OpenSUSE 3 (RC3) est libéré avec un chiffrement en disque complet

Le candidat de libération de bureau Aeon d'OpenSUSE 3 (RC3) est libéré avec un chiffrement en disque complet

Lisa Kudrow
Libérer: 2025-03-15 09:16:09
original
394 Les gens l'ont consulté

OpenSuse Aeon Desktop RC3 Release: le chiffrement complet du disque est activé par défaut

L'équipe Aeon Desktop d'OpenSUSE a publié par défaut la première version de la série de distribution Aeon Desktop Distribution 3 (RC3), la première version de la série pour activer le chiffrement complet du disque (FDE) . Cette version introduit des améliorations clés, en se concentrant sur la sécurité et l'expérience utilisateur.

Le candidat de libération de bureau Aeon d'OpenSUSE 3 (RC3) est libéré avec un chiffrement en disque complet

Table des matières

  • Cryptage complet du disque: nouvelles normes de sécurité
    • Résoudre les problèmes de sécurité
    • Dans les coulisses Amélioration: construire une base solide
  • Regarder vers l'avenir: la route vers le lancement officiel
  • Y aura-t-il RC4?

Cryptage complet du disque: nouvelles normes de sécurité

Le point culminant de RC3 est que l'introduction du chiffrement complet du disque (FDE) par défaut. Cette fonctionnalité améliore considérablement la sécurité des données, protégeant les utilisateurs contre l'accès non autorisé en cas d'appareil perdu ou volé.

Aeon RC3 implémente intelligemment FDE en deux modes pour s'adapter à la configuration matérielle de l'utilisateur:

  • Mode par défaut: Aeon exploite ce matériel pour de puissantes vérifications de sécurité pour les systèmes équipés de chipsets de module de plate-forme de confiance (TPM) avec une prise en charge spécifique (version 1.38 ou ultérieure). Pendant le démarrage, le système vérifie soigneusement l'intégrité des composants clés, y compris le firmware UEFI, le statut de démarrage sécurisé, les tables de partition, les chargeurs de démarrage, les pilotes, les noyaux et les initrds. Tout écart déclenche une invite de clé de récupération, garantissant que seules les modifications autorisées peuvent se poursuivre.
  • Mode alternatif: Si le matériel requis pour le mode par défaut est manquant, Aeon implémentera le mode alternatif, obligeant l'utilisateur à saisir un mot de passe chaque fois que le système démarre. Bien que ce mode repose sur l'entrée utilisateur, il offre toujours une protection solide lorsque le démarrage sécurisé est activé.

Résoudre les problèmes de sécurité

Certains utilisateurs peuvent penser que le mode par défaut n'est pas très sécurisé car il ne nécessite pas de mot de passe lorsqu'il démarre. Cependant, les vérifications d'intégrité strictes en mode par défaut sont effectivement défendues contre les attaques qui peuvent contourner l'authentification.

Il détecte les modifications non autorisées, y compris les modifications de la ligne de commande du noyau et de l'Initrd, qui peuvent être utilisées pour casser les mots de passe en mode alternatif.

Dans les coulisses Amélioration: construire une base solide

En plus de la FDE, RC3 comprend également certains programmes améliorés et axés sur la communauté:

Améliorations de l'installateur TIK:

L'installateur AEON TIK (Transactional Installation Suite) utilise désormais SystemD-Repart au lieu de DD pour déployer des images. Ce changement permet de réaliser le chiffrement complet du disque et ouvre la voie à des améliorations futures.

Marques et communauté:

Reconnaissant l'importance de l'identité unifiée, Aeon a maintenant un guide de marque officiel qui fournit des conseils sur les logos, les couleurs et l'utilisation. De plus, un subreddit dédié facilite l'interaction, la discussion et le soutien de la communauté.

Regarder vers l'avenir: la route vers le lancement officiel

Alors que RC3 s'approche de l'achèvement, l'accent est mis sur les améliorations finales avant la libération officielle d'Aeon. Bien qu'aucune modification structurelle majeure du système d'exploitation de base ne soit prévue, les versions en amont et les contributions communautaires devraient être continuellement améliorées.

La tâche principale est de développer des tests OpenQA pour vérifier le processus d'installation d'Aeon et la fonctionnalité de base.

Y aura-t-il RC4?

Comme indiqué dans les notes de publication officielle, les possibilités de RC4 sont explorées. Il profitera de la fonctionnalité SystemD-Repart de TIK en tant que "auto-installation" pour potentiellement réduire considérablement la taille du téléchargement en n'ayant pas à intégrer les images AEON séparément.

Cependant, cette approche dépend de la fonctionnalité de SystemD V256, qui a récemment été soumise à OpenSuse Factory et est toujours à la pointe. Si RC4 n'apparaît pas, les utilisateurs peuvent s'attendre à des images plus petites et plus efficaces après la libération officielle.

ressource:

  • Notes de libération Aeon RC3

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Derniers articles par auteur
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal