Fedora 36或支持RPM軟件包的FS-VERITY完整性/真實(shí)性驗(yàn)證

來源:cnBeta.COM

Phoronix 報(bào)道稱:Fedora 36 有望支持 Linux 內(nèi)核的 fs-verity 代碼,從而允許圍繞 RPM 軟件包的一些有趣的完整性(Integrity)和真實(shí)性(Authenticity)用例。具體說來是,該內(nèi)核功能模塊為只讀文件提供了真實(shí)性保護(hù),以便位于受支持文件系統(tǒng)上的內(nèi)容,可被透明地驗(yàn)明它們的完整性和真實(shí)性。

訪問:

阿里云服務(wù)器精選特惠 爆款免費(fèi)試用3個(gè)月

(來自:Fedora Wiki)

FS-VERITY 還允許給特定文件構(gòu)建 Merkle 樹,將其與文件持久化,然后就可以根據(jù) Merkle 樹來驗(yàn)證文件。

這么做的好處是允許檢測(cè)損壞的文件(無論是意外發(fā)生、還是遭遇了惡意性質(zhì)的篡改),以及文件審計(jì)和其它類似的安全用例。

目前一支 Facebook(公司已更名為 Meta)工程師團(tuán)隊(duì)正在帶頭使用 fs-verity 來驗(yàn)證已安裝的 RPM 文件,且相關(guān)更改對(duì)用戶來說是透明的。

此外只有在安裝 fs-verity 驗(yàn)證的 RPM 插件時(shí),附加驗(yàn)證功能才會(huì)處于活動(dòng)狀態(tài)。從安全角度來看,這項(xiàng)變更是相當(dāng)有趣的。

不過從 Merkle 樹生成、簽名開銷等成本方面來考量,這項(xiàng)工作的后續(xù)走向,仍取決于 Fedora 工程指導(dǎo)委員會(huì)的評(píng)估。

如果一切順利,我們有望于 2022 年春季(預(yù)計(jì) 4 月下旬)發(fā)布的 Fedora 36 版本中,正式迎來這項(xiàng)功能的支持。

關(guān)鍵詞: Linux - Fedora Fedora 36或支持RPM軟件包的FS-VERITY

推薦

直播更多》

關(guān)閉

資訊更多》

焦點(diǎn)

亚洲人成网站18禁止一区| 亚洲日韩国产精品第一页一区| 亚洲成人午夜电影| 黑人粗长大战亚洲女2021国产精品成人免费视频 | 亚洲av纯肉无码精品动漫| 亚洲成人精品久久| 精品亚洲福利一区二区| 亚洲乱人伦中文字幕无码| 亚洲av日韩av无码黑人| 国产精品亚洲AV三区| 久久亚洲国产最新网站| 久久精品国产亚洲综合色| 亚洲色大18成人网站WWW在线播放| 亚洲精品电影天堂网| 亚洲自偷自偷偷色无码中文| 久久久久一级精品亚洲国产成人综合AV区 | 亚洲精品动漫免费二区| 亚洲精品永久www忘忧草| 亚洲黑人嫩小videos| 国产亚洲av人片在线观看| 亚洲av乱码一区二区三区按摩| 亚洲成av人无码亚洲成av人| 亚洲高清国产拍精品熟女| 青青青国产色视频在线观看国产亚洲欧洲国产综合 | 国产亚洲精品美女久久久久久下载| 亚洲精品永久www忘忧草| 亚洲国产成人精品无码区在线网站 | 亚洲欧美日本韩国| 国产精品亚洲综合| 亚洲午夜福利精品无码| 亚洲精品无码午夜福利中文字幕| 国产亚洲美女精品久久久久| 亚洲色偷偷狠狠综合网| 亚洲精品成人片在线播放| 亚洲精选在线观看| 亚洲午夜精品在线| 亚洲AV无码专区在线电影成人| 一区国严二区亚洲三区| 日韩亚洲变态另类中文| 亚洲va在线va天堂va四虎 | 亚洲国产成人a精品不卡在线|