Tag Archives | TPM2

GRUB2-BLS artık openSUSE Tumbleweed’de varsayılan

openSUSE Tumbleweed, YaST üzerinden yüklendiğinde varsayılan önyükleyiciyi GRUB2’den GRUB2-BLS’ye değiştirmiş bulunuyor. openSUSE Tumbleweed, böylece MicroOS‘un başlattığı, önyükleyici spesifikasyonuyla uyumlu önyükleyicileri benimseme trendini takip ediyor. Bilindiği gibi, MicroOS, systemd projesinden çok küçük ve hızlı bir önyükleyici olan systemd-boot’u kullanıyor. Bu değişikliğin nedenlerinden biri, yeni özelliklerin entegrasyonunu kolaylaştırmak. Bunlar arasında, mevcutsa TPM2 veya FIDO2 belirteçlerini kullanacak olan systemd araçlarına dayalı tam disk şifrelemesi de yer alıyor. Peki, GRUB2-BLS nedir? GRUB2-BLS, Fedora projesinden aktarılan ve Tip #1 önyükleme girişleri için önyükleyici spesifikasyonuyla uyumluluk sağlayan bazı yamalar içeren, yalnızca GRUB2’dir. Bunlar, önyükleyicinin başlangıç ​​menüsünü görüntülemek için okuduğu /boot/efi/loader/entries dizininde depolanan küçük metin dosyalarıdır. Her dosya, çekirdeğe, initrd’ye ve sistemi başlatmak için kullanılacak çekirdek komut satırına bir referans içerir. Bu dosyalar doğrudan kullanıcı tarafından düzenlenebilir veya bootctl ve sdbootutil gibi araçlarla yönetilebilir. GRUB2’nin bir sonraki sürümünde (2.14), bu yamalar projenin bir parçası olarak dahil edileceği ve yükseltme sürecinin son kullanıcı için şeffaf olacağı söyleniyor. GRUB2-BLS, /boot/efi/EFI/opensuse dizinine yüklenen (kopyalanan) tek bir EFI ikili dosyası olarak dağıtılır ve daha önce /boot/grub2 dizinine yerleştirilmiş olan tüm kaynaklar (modüller, yapılandırma dosyası, yazı tipleri, temalar ve grafikler gibi) bu dosyaya gömülür.

Continue Reading →

YaST’ın en son sürümüyle sürecin otomatik olduğu söyleniyor. Kullanıcının yalnızca varsayılan adımları izlemesi yeterli; sistem sonunda GRUB2-BLS tabanlı olacak. BLS önyükleyici kullanırken, artık sistemi systemd tabanlı tam disk şifrelemesi (FDE) ile kurabilmek mümkün. Bu, “önerilen bölümleme” ekranından yapılabiliyor. FDE yapılandırmasını yönetmek için openSUSE wiki‘de daha fazla bilgi edinebilirsiniz. Konuya ilişkin olarak news.opensuse.org üzerinde yayımlanan yazıyı inceleyebilirsiniz.

0

Aeon 0.1.0 çıktı

openSUSE‘nin Aeon‘u, daha önce MicroOS Desktop GNOME olarak bilinen, konteyner tabanlı, değiştirilemez bir masaüstü işletim sistemi olarak 0.1.0 sürümüne ulaşmış bulunuyor. Aeon’da heyecan verici bir gelişme olarak tam disk şifrelemesi varsayılan olarak etkinleştirilmiş bulunuyor. openSUSE Aeon projesi, zaten modern sistemlerin güvenilir platform modülü 2.0 (TPM2) yeteneklerinden de yararlanabilen kapsamlı tam disk şifreleme desteğini hedefliyordu. Tam disk şifrelemenin kurulum sırasında otomatik olarak ayarlandığı belirtilirken, varsayılan yapılandırmada, verilerin şifresini çözmeden önce önyükleyici, initrd ve çekirdeğin doğrulanmasıyla ölçülü bir önyükleme sürecinin kullanıldığı söyleniyor. Aeon’daki bu şifreleme desteği hakkında daha fazla bilgi şifreleme kılavuzuyla birlikte openSUSE Wiki‘de bulunabilir. Aeon hakkında ilk kez bilgi edinenler, proje sitesi aracılığıyla bu değişmez işletim sistemi çabası hakkında genel olarak daha fazla bilgi edinebilirler.  Continue Reading →

 

 

 

 


OpenSUSE Aeon 0.1.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

OpenSUSE Aeon RC3 varsayılan olarak tam disk şifrelemeyle duyuruldu

openSUSE‘nin Aeon‘u, daha önce MicroOS Desktop GNOME olarak bilinen, konteyner tabanlı, değiştirilemez bir masaüstü işletim sistemi olarak üçüncü sürüm adayına ulaşmış bulunuyor. Aeon RC3 sürümüyle, heyecan verici bir gelişme olarak tam disk şifrelemesi varsayılan olarak etkinleştirilmiş bulunuyor. openSUSE Aeon projesi, zaten modern sistemlerin güvenilir platform modülü 2.0 (TPM2) yeteneklerinden de yararlanabilen kapsamlı tam disk şifreleme desteğini hedefliyordu. Bugünün RC3 sürümüyle bu dönüm noktasına ulaşılmış oldu. Tam disk şifrelemenin kurulum sırasında otomatik olarak ayarlandığı belirtilirken, varsayılan yapılandırmada, verilerin şifresini çözmeden önce önyükleyici, initrd ve çekirdeğin doğrulanmasıyla ölçülü bir önyükleme sürecinin kullanıldığı söyleniyor. openSUSE Aeon ile varsayılan olarak sunulan bu tam disk şifreleme desteği hakkında daha fazla ayrıntı RC3 sürüm notlarında bulunabilir. Aeon’daki bu şifreleme desteği hakkında daha fazla bilgi şifreleme kılavuzuyla birlikte openSUSE Wiki‘de bulunabilir. Aeon hakkında ilk kez bilgi edinenler, proje sitesi aracılığıyla bu değişmez işletim sistemi çabası hakkında genel olarak daha fazla bilgi edinebilirler. Aeon ekibinin, Aeon Desktop’ın artık resmen RC3 (Yayın Adayı #3) durumunda olduğunu duyurmaktan büyük mutluluk duyduğu belirtilirken, donanıma bağlı olarak, Aeon tam disk şifrelemenin iki moddan birinde otomatik olarak yapılandıracağı ifade ediliyor.


Continue Reading →

 


OpenSUSE Aeon RC3edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0