Systemd 首席开发者:Linux 在磁盘加密和认证启动安全方面存在不足

安全
Systemd 首席开发者 Lennart Poettering 在一篇有关于 Linux 上认证启动和磁盘加密情况的长篇博文中表示,虽然 Linux 对全盘加密(Full Disk Encryption,FDE)、UEFI SecureBoot 和可信平台模块(Trusted Platform Module,TPM)等技术的支持已经有很久的历史。

Systemd 首席开发者 Lennart Poettering 在一篇有关于 Linux 上认证启动和磁盘加密情况的长篇博文中表示,虽然 Linux 对全盘加密(Full Disk Encryption,FDE)、UEFI SecureBoot 和可信平台模块(Trusted Platform Module,TPM)等技术的支持已经有很久的历史。

“但大多数发行版对它们的设置方式并不像它们应该有的那样安全,而且在某些方面可以相当坦率的说是很奇怪。事实上,现在如果你的数据存储在当前的 ChromeOS、Android、Windows 或 MacOS 设备上,可能比存储在一些典型的 Linux 发行版上更安全。”

根据介绍,通用的 Linux 发行版(即 Debian、Fedora、Ubuntu......)在 15 年前就采用了全盘加密,以及 LUKS/cryptsetup 基础架构;Lennart 认为,此举是向更安全的环境迈出的一大步。之后在差不多十年前,大型发行版又开始将 UEFI SecureBoot 添加到其引导过程中。

对可信平台模块(TPM)的支持也在很久以前就被添加到了发行版中。但即使现在许多电脑上都内置了 TPM 芯片,一般也不会在通用 Linux 发行版的默认设置中使用。“这些技术目前如何在通用 Linux 发行版上组合在一起,对我来说并没有太大意义——而且还达不到它们实际可以提供的效果。”

Lennart 在博文中概述了目前的技术、手头的问题、以及在改善认证和提供更好的安全方面需要改进的地方。

如 Phoronix 所述,为了更好地提高安全性,还有一些 Linux 内核 pr 正在等待 systemd 的处理,因此这项工作仍然需要时间来向上游推进;但这也将取决于 Linux 发行商是否也在可用时使用了这些功能。

更多详细内容可查看博客文章

本文转自OSCHINA

本文标题:Systemd 首席开发者:Linux 在磁盘加密和认证启动安全方面存在不足

本文地址:https://www.oschina.net/news/161639/authenticated-boot-disk-encryption-on-linux

责任编辑:未丽燕 来源: 开源中国
相关推荐

2023-02-21 12:41:54

智能建筑物联网

2017-08-06 11:48:24

2010-07-01 15:06:23

SNMP服务配置

2020-07-21 10:01:43

物联网医疗技术

2023-10-10 06:57:32

2019-07-10 05:03:33

物联网安全硬件软件

2017-04-18 11:27:06

安全;开发;讨论

2011-08-08 12:14:09

2019-10-08 09:55:18

物联网智能建筑安全

2011-07-25 15:05:20

2024-07-22 08:03:55

2009-09-15 17:35:56

BSM

2021-12-02 12:43:18

机器学习边缘计算区块链

2013-09-22 14:16:51

2023-01-13 11:16:03

首席信息官数字化转型

2010-05-13 17:49:57

2021-07-26 10:34:47

物联网密码学IoT

2009-11-27 11:22:39

Cisco 路由器AC

2016-12-01 14:51:03

2013-09-22 17:17:25

点赞
收藏

51CTO技术栈公众号