搜索
首页系统教程LINUXOpensuse的Aeon桌面版本候选3(RC3)已发布完整的磁盘加密

OpenSUSE Aeon Desktop RC3 发布:默认启用全盘加密

OpenSUSE 的Aeon 桌面团队发布了Aeon 桌面发行版候选版3 (RC3),这是该系列中第一个默认启用全盘加密(FDE)的版本。此版本引入了关键改进,重点关注安全性和用户体验。

OpenSUSE's Aeon Desktop Release Candidate 3 (RC3) is Released with Full Disk Encryption

目录

  • 全盘加密:新的安全标准
    • 解决安全问题
    • 幕后改进:构建坚实的基础
  • 展望未来:通往正式发布的道路
  • 会有RC4 吗?

全盘加密:新的安全标准

RC3 的亮点是默认情况下引入了全盘加密(FDE) 。此功能显着增强了数据安全性,在设备丢失或被盗的情况下保护用户免受未经授权的访问。

Aeon RC3 以两种模式智能地实现FDE,以适应用户的硬件配置:

  • 默认模式:对于配备了具有特定支持(1.38 版或更高版本)的受信任平台模块(TPM) 2.0 芯片组的系统,Aeon 利用此硬件进行强大的安全检查。在启动期间,系统会仔细验证关键组件的完整性,包括UEFI 固件、安全启动状态、分区表、引导加载程序、驱动程序、内核和initrd。任何差异都会触发恢复密钥提示,确保只有授权的修改才能继续进行。
  • 备用模式:如果缺少默认模式所需的硬件,Aeon 将实现备用模式,要求用户在每次系统启动时输入密码。虽然此模式依赖于用户输入,但在启用安全启动时,它仍然提供强大的保护。

解决安全问题

一些用户可能会认为默认模式不太安全,因为它在启动时不需要密码。但是,默认模式中严格的完整性检查有效地抵御了可能绕过身份验证的攻击。

它检测未经授权的更改,包括对内核命令行和initrd 的修改,这些修改可能用于在备用模式下破坏密码。

幕后改进:构建坚实的基础

除了FDE 之外,RC3 还包含一些技术增强和社区驱动的计划:

tik 安装程序改进:

Aeon 安装程序tik(事务性安装套件)现在使用systemd-repart代替dd来部署映像。这种转变使得实现全盘加密成为可能,并为未来的增强铺平了道路。

品牌和社区:

认识到统一身份的重要性,Aeon 现在拥有官方品牌指南,为徽标、颜色和使用提供指导。此外,一个专门的Subreddit促进了社区互动、讨论和支持。

展望未来:通往正式发布的道路

随着RC3 接近完成,重点转向在正式发布Aeon 之前进行最终改进。虽然没有计划对核心操作系统进行重大的结构性更改,但预计会持续改进上游版本和社区贡献。

主要任务是开发openQA 测试以验证Aeon 的安装过程和核心功能。

会有RC4 吗?

正如官方发行说明中所述,正在探索RC4 的可能性。它将利用tik 的systemd-repart 功能作为“自安装程序”,通过无需单独嵌入Aeon 映像,潜在地显着减小下载大小。

然而,这种方法取决于最近提交给openSUSE Factory并仍处于尖端阶段的systemd v256 的功能。如果RC4 没有出现,用户可以在正式发布后期待更小、更高效的映像。

资源:

  • Aeon RC3 发行说明

以上是Opensuse的Aeon桌面版本候选3(RC3)已发布完整的磁盘加密的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
说明系统调用在Linux和Windows中的作用。说明系统调用在Linux和Windows中的作用。May 16, 2025 am 12:12 AM

系统调用在Linux和Windows中通过不同的机制实现:1)在Linux中,系统调用通过中断机制实现,涉及上下文切换;2)在Windows中,使用“快速系统调用”机制,减少上下文切换开销。

如何使用Next' Linux中的尴尬命令 - 第6部分如何使用Next' Linux中的尴尬命令 - 第6部分May 15, 2025 am 10:43 AM

在我们的尴尬系列的第六部分中,我们将探索下一个命令,该命令可以通过跳过冗余处理步骤来提高脚本执行的效率。下一个命令是什么?awk instruc中的下一个命令

如何在Linux中有效传输文件如何在Linux中有效传输文件May 15, 2025 am 10:42 AM

在Linux系统中传输文件是一项常见任务,每个系统管理员都应掌握,尤其是涉及本地或远程系统间的网络传输。Linux提供了两种常用的工具来完成此任务:SCP(安全复制)和Rsync。两者都提供了一种安全且便捷的方式,用于在本地或远程机器之间传输文件。本文将详细介绍如何使用SCP和Rsync命令来传输文件,包括本地和远程文件传输。了解Linux中的scp(安全复制协议)scp命令是一个命令行程序,用于在两个主机之间通过SSH(安全 Shell)安全地复制文件和目录,这意味着在文件通过互联网传输时,数

有史以来最受欢迎的Linux桌面环境有史以来最受欢迎的Linux桌面环境May 15, 2025 am 10:35 AM

与Windows和Mac OS X相比,Linux的一个引人入胜的功能是对各种桌面环境的支持。这使桌面用户可以根据其计算要求选择最合适且最合适的桌面环境。A

如何在Linux桌面中安装Libreoffice 24.8如何在Linux桌面中安装Libreoffice 24.8May 15, 2025 am 10:15 AM

Libreoffice脱颖而出,是一个健壮的开源办公室套件,适用于Linux,Windows和Mac平台。它拥有一系列用于处理Word文档,电子表格,演示,图纸,计算和Mathematica的高级功能

如何使用linux中的仅限文件来处理PDF文件如何使用linux中的仅限文件来处理PDF文件May 15, 2025 am 09:58 AM

管理PDF文件的Linux用户可以使用各种程序。具体来说,有许多专门为各种功能设计的专业PDF工具。

如何使用AWK和STDIN过滤命令输出如何使用AWK和STDIN过滤命令输出May 15, 2025 am 09:53 AM

在AWK命令系列的较早部分中,我们的重点主要是从文件中读取输入。但是,如果您需要从stdin中读取输入怎么办?在Awk系列的第7部分中,我们将探索几个示例,您可以在其中使用O的输出。

CLIFM- Linux的Lightning -Fast终端文件管理器CLIFM- Linux的Lightning -Fast终端文件管理器May 15, 2025 am 09:45 AM

Clifm是一个独特而令人难以置信的迅速命令行文件管理器,在类似壳的界面的基础上设计。这意味着用户可以使用他们已经熟悉的命令与他们的文件系统互动。

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

北端:融合系统,解释
1 个月前By尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆树的耳语 - 如何解锁抓钩
4 周前By尊渡假赌尊渡假赌尊渡假赌
<🎜>掩盖:探险33-如何获得完美的色度催化剂
2 周前By尊渡假赌尊渡假赌尊渡假赌

热工具

安全考试浏览器

安全考试浏览器

Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

SublimeText3 英文版

SublimeText3 英文版

推荐:为Win版本,支持代码提示!

MinGW - 适用于 Windows 的极简 GNU

MinGW - 适用于 Windows 的极简 GNU

这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

mPDF

mPDF

mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具