OpenSUSE Aeon Desktop RC3 发布:默认启用全盘加密
OpenSUSE 的 Aeon 桌面团队发布了 Aeon 桌面发行版候选版 3 (RC3),这是该系列中第一个默认启用全盘加密 (FDE) 的版本。此版本引入了关键改进,重点关注安全性和用户体验。
目录
- 全盘加密:新的安全标准
- 解决安全问题
- 幕后改进:构建坚实的基础
- 展望未来:通往正式发布的道路
- 会有 RC4 吗?
全盘加密:新的安全标准
RC3 的亮点是默认情况下引入了全盘加密 (FDE)。此功能显著增强了数据安全性,在设备丢失或被盗的情况下保护用户免受未经授权的访问。
Aeon RC3 以两种模式智能地实现 FDE,以适应用户的硬件配置:
- 默认模式:对于配备了具有特定支持(1.38 版或更高版本)的受信任平台模块 (TPM) 2.0 芯片组的系统,Aeon 利用此硬件进行强大的安全检查。在启动期间,系统会仔细验证关键组件的完整性,包括 UEFI 固件、安全启动状态、分区表、引导加载程序、驱动程序、内核和 initrd。任何差异都会触发恢复密钥提示,确保只有授权的修改才能继续进行。
- 备用模式:如果缺少默认模式所需的硬件,Aeon 将实现备用模式,要求用户在每次系统启动时输入密码。虽然此模式依赖于用户输入,但在启用安全启动时,它仍然提供强大的保护。
解决安全问题
一些用户可能会认为默认模式不太安全,因为它在启动时不需要密码。但是,默认模式中严格的完整性检查有效地抵御了可能绕过身份验证的攻击。
它检测未经授权的更改,包括对内核命令行和 initrd 的修改,这些修改可能用于在备用模式下破坏密码。
幕后改进:构建坚实的基础
除了 FDE 之外,RC3 还包含一些技术增强和社区驱动的计划:
tik 安装程序改进:
Aeon 安装程序 tik(事务性安装套件)现在使用systemd-repart 代替dd 来部署映像。这种转变使得实现全盘加密成为可能,并为未来的增强铺平了道路。
品牌和社区:
认识到统一身份的重要性,Aeon 现在拥有官方品牌指南,为徽标、颜色和使用提供指导。此外,一个专门的Subreddit 促进了社区互动、讨论和支持。
展望未来:通往正式发布的道路
随着 RC3 接近完成,重点转向在正式发布 Aeon 之前进行最终改进。虽然没有计划对核心操作系统进行重大的结构性更改,但预计会持续改进上游版本和社区贡献。
主要任务是开发 openQA 测试以验证 Aeon 的安装过程和核心功能。
会有 RC4 吗?
正如官方发行说明中所述,正在探索 RC4 的可能性。它将利用 tik 的 systemd-repart 功能作为“自安装程序”,通过无需单独嵌入 Aeon 映像,潜在地显著减小下载大小。
然而,这种方法取决于最近提交给openSUSE Factory 并仍处于尖端阶段的systemd v256 的功能。如果 RC4 没有出现,用户可以在正式发布后期待更小、更高效的映像。
资源:
- Aeon RC3 发行说明
以上是Opensuse的Aeon桌面版本候選3(RC3)已發布完整的磁盤加密的詳細內容。更多資訊請關注PHP中文網其他相關文章!

Linux在服務器和開發環境中性能優異,而Windows在桌面和遊戲領域表現更好。 1)Linux的文件系統在處理大量小文件時表現出色。 2)Linux在高並發和高吞吐量網絡場景中表現優異。 3)Linux的內存管理在服務器環境中更具優勢。 4)Linux在執行命令行和腳本任務時效率高,而Windows在圖形界面和多媒體應用上表現更好。

創建圖形用戶界面(GUI)應用程序是使您的想法栩栩如生並使您的程序更加用戶友好的絕佳方法。 PygoBject是一個Python庫,允許開發人員使用Linux桌面上創建GUI應用程序

Arch Linux提供了靈活的尖端系統環境,是一種非常適合在小型非關鍵系統上開發Web應用程序的解決方案,因為是完全開源的,並且在內核上提供了最新的最新版本

由於其滾動釋放模型,該模型包含尖端軟件Arch Linux的設計和開發以作為服務器運行以提供可靠的網絡服務,因為它需要額外的時間進行維護,持續的升級和明智的FI
![12必備Linux控制台[終端]文件管理器](https://img.php.cn/upload/article/001/242/473/174710245395762.png?x-oss-process=image/resize,p_40)
Linux控制台文件管理器在日常任務,在本地計算機上管理文件時或連接到遠程時,可能非常有幫助。目錄的視覺控制台表示可以幫助我們快速執行文件/文件夾操作和SAV

Qbittorrent是一個受歡迎的開源Bittorrent客戶端,允許用戶通過Internet下載和共享文件。最新版本Qbittorrent 5.0最近發行了,並帶有新功能和改進。 本文將

以前的Arch Linux LEMP文章僅涵蓋了基本內容,從安裝網絡服務(NGINX,PHP,MYSQL和PHPMYADMIN)以及配置MySQL Server和PhpMyAdmin所需的最低安全性。 這個主題與形式嚴格有關

Zenity是一種工具,可讓您使用命令行在Linux中創建圖形對話框。它使用GTK,這是一種用於創建圖形用戶界面(GUI)的工具包,使您可以輕鬆地將視覺元素添加到您的腳本中。 Zenity可能非常


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

MinGW - Minimalist GNU for Windows
這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

Dreamweaver Mac版
視覺化網頁開發工具

EditPlus 中文破解版
體積小,語法高亮,不支援程式碼提示功能