最好看的新闻,最实用的信息
06月28日 15.0°C-15.7°C
澳元 : 人民币=4.81
卧龙岗
今日澳洲app下载
登录 注册

systemd开发者坦陈Linux在磁盘加密和认证启动安全方面存在不足

2021-09-23 来源: cnBeta 原文链接 评论0条

首席systemd开发者Lennart Poettering今天围绕Linux上的认证启动和磁盘加密状况写了一篇长篇博文。虽然许多Linux发行版提供全盘加密,提供UEFI SecureBoot,并开始接受TPM,但许多技术还没有发挥其最佳潜力,特别是在购买设备后没有经过人工安全性加强的的默认情况下。

Lennart对这种情况的简短总结是:

Linux支持全盘加密(FDE)和诸如UEFI安全启动和TPM的技术已经有很长一段时间了。然而,大多数发行版对它们的设置方式并不像它们应该有的那样安全,而且在某些方面相当坦率地说是很奇怪。事实上,现在,如果你的数据存储在目前的ChromeOS、Android、Windows或MacOS设备上,可能比存储在典型的Linux发行版上更安全。

在他的博文中,他概述了目前的技术,手头的问题,以及在改善认证和提供更好的安全方面需要改进的地方。

systemd开发者坦陈Linux在磁盘加密和认证启动安全方面存在不足 - 1

systemd开发者坦陈Linux在磁盘加密和认证启动安全方面存在不足 - 2

为了更好地提高安全性,有一些Linux内核拉动请求正在等待systemd的处理,所以这项工作仍然需要时间向上游推进,但这也将取决于Linux发行商在可用时也开始使用这些功能。

您可以阅读Lennart的博客,了解所有有趣的技术细节和当前Linux还存在的亟待改进的缺点:

http://0pointer.net/blog/authenticated-boot-and-disk-encryption-on-linux.html

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络content@sydneytoday.com。
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选