OpenSUSE Aeon Desktop RC3 发布:默认启用全盘加密
OpenSUSE 的 Aeon 桌面团队发布了 Aeon 桌面发行版候选版 3 (RC3),这是该系列中第一个默认启用全盘加密 (FDE) 的版本。此版本引入了关键改进,重点关注安全性和用户体验。
目录
全盘加密:新的安全标准
RC3 的亮点是默认情况下引入了全盘加密 (FDE)。此功能显著增强了数据安全性,在设备丢失或被盗的情况下保护用户免受未经授权的访问。
Aeon RC3 以两种模式智能地实现 FDE,以适应用户的硬件配置:
解决安全问题
一些用户可能会认为默认模式不太安全,因为它在启动时不需要密码。但是,默认模式中严格的完整性检查有效地抵御了可能绕过身份验证的攻击。
它检测未经授权的更改,包括对内核命令行和 initrd 的修改,这些修改可能用于在备用模式下破坏密码。
幕后改进:构建坚实的基础
除了 FDE 之外,RC3 还包含一些技术增强和社区驱动的计划:
tik 安装程序改进:
Aeon 安装程序 tik(事务性安装套件)现在使用systemd-repart 代替dd 来部署映像。这种转变使得实现全盘加密成为可能,并为未来的增强铺平了道路。
品牌和社区:
认识到统一身份的重要性,Aeon 现在拥有官方品牌指南,为徽标、颜色和使用提供指导。此外,一个专门的Subreddit 促进了社区互动、讨论和支持。
展望未来:通往正式发布的道路
随着 RC3 接近完成,重点转向在正式发布 Aeon 之前进行最终改进。虽然没有计划对核心操作系统进行重大的结构性更改,但预计会持续改进上游版本和社区贡献。
主要任务是开发 openQA 测试以验证 Aeon 的安装过程和核心功能。
会有 RC4 吗?
正如官方发行说明中所述,正在探索 RC4 的可能性。它将利用 tik 的 systemd-repart 功能作为“自安装程序”,通过无需单独嵌入 Aeon 映像,潜在地显著减小下载大小。
然而,这种方法取决于最近提交给openSUSE Factory 并仍处于尖端阶段的systemd v256 的功能。如果 RC4 没有出现,用户可以在正式发布后期待更小、更高效的映像。
资源:
以上是Opensuse的Aeon桌面版本候選3(RC3)已發布完整的磁盤加密的詳細內容。更多資訊請關注PHP中文網其他相關文章!