Redian新闻
>
Ubuntu 23.10 将提供实验性 TPM 支持的全磁盘加密 | Linux 中国

Ubuntu 23.10 将提供实验性 TPM 支持的全磁盘加密 | Linux 中国

科技
 
导读:展望未来,Ubuntu 将允许你利用 TPM 支持的全磁盘加密。但是,这是你想要的吗?         
本文字数:1437,阅读时长大约:2分钟

展望未来,Ubuntu 将允许你利用 TPM 支持的全磁盘加密。但是,这是你想要的吗?

Ubuntu 23.10 每日构建不断增加令人兴奋的新功能!

早些时候,我们介绍了 主要的 PPA 变化🔗 news.itsfoss.com 和新的 基于 Flutter 的商店🔗 news.itsfoss.com(也随最新的每日构建一起发布)。

现在,我们又看到了另一项重大更改,通过更改用户处理磁盘加密的方式(如果启用),增强 Ubuntu 系统的安全性。

该功能的初始支持将在 Ubuntu 23.10 中提供,并将在未来的 Ubuntu 版本中得到改进。

Ubuntu 23.10:TPM 支持的全磁盘加密

TPM 支持的全磁盘加密(Full Disk Encryption)(FDE)作为一项实验性功能引入,是 Ubuntu 过去 15 年处理 FDE 方式的重大变化。

在现有系统中,采用了密码机制,该机制将通过接受用户设置的密码来对用户进行身份验证,然后使用该密码提供对磁盘的访问。

所有这一切都是由于集成了 Linux 统一密钥设置🔗 en.wikipedia.org(Linux Unified Key Setup)(LUKS)框架而成为可能,该框架在块级别处理磁盘加密。

使用 TPM 支持的系统,主板上的 TPM 芯片将用于提供全磁盘加密,而无需密码。

芯片将处理锁定完整 EFI 状态的密钥 以及内核命令行的解密。只有当设备使用已定义为“授权”来访问机密数据的软件启动时,才有可能实现这一点。

📋 TPM 可信平台模块🔗 en.wikipedia.org(Trusted Platform Module) 的缩写。

但是,有一个问题。

TPM 支持的 FDE 基于与 Ubuntu Core🔗 ubuntu.com 相同的架构🔗 ubuntu.com,这导致了许多关键组件的共享,这些组件 以 Snap 包的形式提供。因此,引导加载程序(shim/GRUB)和内核文件等内容是通过 Snap 交付的。

幸运的是,这种新的 TPM 支持的 FDE 并不是加密磁盘的唯一方法。对于那些不想使用新系统的人来说,传统密码系统仍将存在

用户还可以使用新系统和密码来进一步增强安全性。

有关 TPM 支持的磁盘加密如何工作的技术细节,我建议你阅读 Ubuntu 的官方博客🔗 ubuntu.com

有兴趣测试一下吗? 🤔

🚧 测试任何实验功能都可能导致全部数据丢失。因此,请自行承担风险。

好吧,TPM 支持的 FDE 已推出到 Ubuntu 23.10 的 每日构建🔗 cdimage.ubuntu.com 中,你只需在安装过程中进行设置,如本文中的截图所示。

在 Ubuntu 安装程序中选择安装类型时,可在“高级功能”下使用新的 FDE 选项。

💬 你对这个新的实验性功能有何看法?在下面的评论中分享你的想法。

(题图:MJ/d89e5b66-af24-4a2f-b351-9257239819cd)


via: https://news.itsfoss.com/ubuntu-23-10-disk-encryption/

作者:Sourav Rudra 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

LCTT 译者 :geekpi
💎💎💎💎
翻译: 2013.5 篇
|
贡献: 3610 天
2013-10-25
2023-09-13
https://linux.cn/lctt/geekpi
欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
了解 Ubuntu 的软件存储库系统 | Linux 中国從你的手指流出了一個我。。。。。在 Ubuntu 上安装 VSCodium | Linux 中国Ubuntu Studio 23.10:致力于简化音频制作 | Linux 中国Ubuntu 23.10 将首次推出基于 Flutter 的新 Ubuntu 商店 | Linux 中国周六照旧练玩自己练娃,lolUbuntu MATE 23.10 发布: 一个适度的升级 | Linux 中国Linux 之父“开炮”!炮轰 AMD:怒批 fTPM “愚蠢”、“破玩意儿”Ubuntu 23.10:全新版本来袭! | Linux 中国扔掉okhttp、httpClient,来试试这款轻量级 HTTP 客户端框架,吹爆!Fedora Linux Flatpak 九月推荐应用 | Linux 中国如何创建 Ubuntu 持久化立付 U 盘 | Linux 中国Fedora Linux 的家族(三):实验室 | Linux 中国在 Ubuntu 上安装和使用 Flatpak | Linux 中国环法第十四站----总攻的号角吹响了如何在 Linux 中查找映射到 VxVM 磁盘的 SAN LUN | Linux 中国Linux Mint 21.2 Edge:为更新的硬件提供支持 | Linux 中国10 月份在 Fedora Linux 上值得尝试的酷炫 Flatpak应用 | Linux 中国教你恢复 Linux 被吃掉的磁盘空间Ubuntu 与 Kubuntu:哪一个更适合你? | Linux 中国明年 4 月 25 日发布,Ubuntu 24.04 代号敲定为“Noble Numbat”Fallen (1998 film)Denzel Washington John Goodman Donald Sutherla一直在期待的基于 Ubuntu 的滚动发布 Rhino Linux 终于来了 | Linux 中国在 Ubuntu 等非 Nix 操作系统上安装和使用 Nix 包管理器 | Linux 中国如何在 Linux 中映射 SAN LUN、磁盘和文件系统 | Linux 中国如何在 Ubuntu 上安装最新的 LibreOffice | Linux 中国值得好好體味的愛因斯坦的名句Linux 之父“开炮”!曾喊 AMD 真香,今炮轰 AMD:怒批 fTPM “愚蠢”、“破玩意儿”备受欢迎的数字音频工作站 Studio One 新增了对 Linux 的支持 | Linux 中国如何在 Ubuntu 中安装 Wine | Linux 中国Kubuntu 23.10 版本已发布! | Linux 中国Xubuntu 23.10 发布,提供细微但重要的改进 | Linux 中国UbuntuDDE Remix 23.04 登场! | Linux 中国硬核观察 #1119 无人注意,新安装的 Ubuntu 23.04 不支持安装 32 位应用Fedora Linux Flatpak 八月推荐应用 | Linux 中国
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。