Linux|Fedora 36或支持RPM软件包的FS-VERITY完整性/真实性验证
Phoronix 报道称:Fedora 36 有望支持 Linux 内核的 fs-verity 代码,从而允许围绕 RPM 软件包的一些有趣的完整性(Integrity)和真实性(Authenticity)用例 。具体说来是,该内核功能模块为只读文件提供了真实性保护,以便位于受支持文件系统上的内容,可被透明地验明它们的完整性和真实性 。
文章图片
(来自:Fedora Wiki)
FS-VERITY 还允许给特定文件构建 Merkle 树,将其与文件持久化,然后就可以根据 Merkle 树来验证文件 。
这么做的好处是允许检测损坏的文件(无论是意外发生、还是遭遇了恶意性质的篡改),以及文件审计和其它类似的安全用例 。
目前一支 Facebook(公司已更名为 Meta)工程师团队正在带头使用 fs-verity 来验证已安装的 RPM 文件,且相关更改对用户来说是透明的 。
此外只有在安装 fs-verity 验证的 RPM 插件时,附加验证功能才会处于活动状态 。从安全角度来看,这项变更是相当有趣的 。
不过从 Merkle 树生成、签名开销等成本方面来考量,这项工作的后续走向,仍取决于 Fedora 工程指导委员会的评估 。
【Linux|Fedora 36或支持RPM软件包的FS-VERITY完整性/真实性验证】如果一切顺利,我们有望于 2022 年春季(预计 4 月下旬)发布的 Fedora 36 版本中,正式迎来这项功能的支持 。
推荐阅读
- 人物|马斯克谈特斯拉人形机器人:有性格 明年底或完成原型
- 功能|Linux 微信官方版 2.1.1 正式发布
- 视点·观察|科技股连年上涨势头难以持续:或已透支未来涨幅
- 教父|“博客教父”方兴东抢先体验荣耀Magic V,独创技术加持或成折叠屏市场拐点
- IT|世卫组织:2022年或将成为新冠疫情危急阶段的终结
- Samsung|三星注册Odyssey Flex/Ark商标 或用于新款游戏显示器
- Intel|特尔锐炫Alchemist桌面显卡或将延期至明年3月
- 人物|马斯克谈特斯拉机器人:不止重复性任务 或能成人类朋友
- Linux|glibc在默认情况下并未妥善解决Y2038问题
- Intel|英特尔正为Linux 5.17准备PFRUT:升级系统固件无需重启