The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В openSUSE Tumbleweed добавлена возможность использования systemd-boot вместо GRUB

05.03.2024 21:38

Разработчики проекта openSUSE объявили об интеграции поддержки загрузчика systemd-boot в дистрибутив openSUSE Tumbleweed, в котором применяется непрерывный цикл обновления версий программ (rolling-обновления). По сравнению с применением традиционного загрузчика GRUB переход на systemd-boot даст возможность повысить скорость загрузки и усилить безопасность загрузочного процесса. В настоящее время поддержка systemd-boot реализована как опция, а по умолчанию продолжает использоваться GRUB, за исключением сборок для QEMU, в которых systemd-boot планируют включить по умолчанию вместе с полнодисковым шифрованием.

Главной целью добавления поддержки systemd-boot в openSUSE называется упрощение и повышение эффективности работы с полнодисковым шифрованием. В случае применения GRUB в конфигурации с полнодисковым шифрованием требуется встраивание в загрузчик кода для расшифровки данных и получения ключа, что существенно усложняет код загрузчика. При использовании systemd-boot указанные операции выносятся на сторону ядра Linux и в обработчик в пространстве пользователя.

Кроме того, в MicroOS и openSUSE Tumbleweed по умолчанию применяется ФС Btrfs, работа со снапшотами в которой усложняет процесс загрузки. Управление снапшотами интегрировано в systemd-boot, что упрощает загрузку с отдельных снапшотов и повышает эффективность организации обновления ядра с использованием утилиты sdbootutil.



  1. Главная ссылка к новости (https://news.opensuse.org/2024...)
  2. OpenNews: Проект openSUSE раскрыл планы по развитию нового инсталлятора Agama
  3. OpenNews: openSUSE Leap 16 будет построен на платформе ALP, использующей контейнеры
  4. OpenNews: Сформирован дистрибутив openSUSE Slowroll, идущий на смену openSUSE Leap
  5. OpenNews: Релиз дистрибутива openSUSE Leap 15.5
  6. OpenNews: Выпуск системного менеджера systemd 255
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/60734-opensuse
Ключевые слова: opensuse, systemd, boot, grub
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (28) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 21:48, 05/03/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –7 +/
     
  • 1.3, Аноним (3), 21:54, 05/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Аргументы у них вроде бы убедительные.
     
     
  • 2.35, fi (ok), 08:57, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Не очень:
    >в конфигурации с полнодисковым шифрованием

    обычно достаточно незашифрованного /boot - кому интересно общедоступное ядро?
    В последнее время так и делаю.

     
     
  • 3.38, Аноним (38), 09:29, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А не пропатчат? Если рассматривать что-то типа evil made.
     
     
  • 4.40, fi (ok), 10:07, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если есть доступ к железу - то лучше сразу биос патчить как это делали израильтяни.

    речь скорей про потерянные на остановке ноуты )))

     

  • 1.4, Аноним (4), 22:06, 05/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > возможность повысить скорость загрузки и усилить безопасность загрузочного процесса

    Где-то я уже это слышал.

     
     
  • 2.9, swarus (ok), 22:39, 05/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    скорость после таких заявлений наоборот падает, тут это не важно, а вот безопасность кто мерить будет
     
  • 2.19, _kp (ok), 00:05, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>Главная цель добавления systemd-boot - полнодисковое шифрование

    То есть - Вендорлок

     
     
  • 3.24, Аноним (24), 02:06, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ээээ, а это то здесь каким боком?
     
     
  • 4.28, _kp (ok), 02:43, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Ээээ, а это то здесь каким боком?

    Про главную цель, ради чего всё - явно сказано в новости.
    То есть блокировки только в uefi, достаточно для блокировки загрузки чего угодно.

    А про скорость от шифрования, это уже типовые басни.
    Не то что б оно кому то не было нужно, но скорости не добавит точно.
    А если разбавляют правду, то это что б в глаза не бросалось.

     
  • 3.47, ninekeem (?), 14:48, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Почему вендорлок? systemd-boot спокойно встаёт на non-systemd: https://wiki.gentoo.org/wiki/Systemd/systemd-boot
     
     
  • 4.51, _kp (ok), 16:47, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему вендорлок? systemd-boot спокойно встаёт на non-systemd: https://wiki.gentoo.org/wiki/Systemd/systemd-boot

    Потому что для произвольной ОС обязан быть незаблокировпнный uefi.
    А если хочется заблокировать, то тут и нужен новый тип загрузчика.
    Если короче.. купил поделку с Болгенос-Home-Lite, и кроме его же новых версий ничего не установится, ни стандартного Линукса, ни Windows, ни Хакинтош.

     

  • 1.25, Аноним (24), 02:11, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А вообще интересно: эта приблуда ввод с тачскрина поддерживать будет?…
    А то grub всем хорош, но на планшете с несколькими системами — пиииичалька(((
     
     
  • 2.36, аноим (?), 09:06, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А много пользователей с планшетами на которых мультибут? Двое хотя бы наберутся?
     
  • 2.41, nebularia (ok), 10:39, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    А на клавиши громкости не забиндить? Там ведь надо-то вверх-вниз пункты
     
     
  • 3.42, n00by (ok), 10:47, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вот так приходилось биндить:

    # cat grub2_let_the_\=_key_to_select_a_manu_entry.patch
    diff -Naur grub-2.02.orig/grub-core/normal/menu.c grub-2.02/grub-core/normal/menu.c
    --- grub-2.02.orig/grub-core/normal/menu.c 2015-09-03 06:10:53.000000000
    +++ grub-2.02/grub-core/normal/menu.c 2017-06-01 17:46:59.830491278
    @@ -757,6 +757,7 @@

        case '\n':
        case '\r':
    +     case '=':
        case GRUB_TERM_KEY_RIGHT:
        case GRUB_TERM_CTRL | 'f':
          menu_fini ();

     

  • 1.37, аноим (?), 09:10, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Grub, конечно, не подарок, но эта замена явно сомнительна.
    И главное - откуда такая тяга всё шифровать?
    Что за армия неуловимых Джо?
     
     
  • 2.43, iPony129412 (?), 10:58, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Дедам с стационарными ПК не понять.
    А вот с ноутбуком, если потеряешь, как-то совсем невесело.
     
     
  • 3.45, Аноним (45), 12:17, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, как там поживают недеды-геймеры с ноутбуками?
     
     
  • 4.46, iPony129412 (?), 13:09, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Ага, как там поживают недеды-геймеры с ноутбуками?

    не знаю, но вроде это малая доля пользователей ноутбуков и непонятно к чему это... тем более с линуксом

     
  • 3.49, Аноним (49), 15:43, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Дедам с стационарными ПК не понять.

    А ты разве не знала, что твой любимый яббл тоже выпускает стационарные компьютеры? Или модно-молодёжно, только если системный блок в виде тёрки с логотипом огрызка?

     
     
  • 4.57, iPony129412 (?), 07:35, 07/03/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    написано комплексно "дед со стационарным ПК" - это такой образ тут пользователей с Pentium 4
     
  • 2.54, Аноним (54), 19:00, 06/03/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > И главное - откуда такая тяга всё шифровать?

    Типичное следование модному тренду без явного понимания зачем это нужно.

     

  • 1.44, Аноним (45), 12:15, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну когда уже systemd-kernel?
     
  • 1.50, Аноним (50), 15:49, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вообще бывший gummiboot приятная штука. Прост как палка,  и там, где не требуется всякое шаманство, просто прекрасен.
     
  • 1.52, Аноним (54), 18:54, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Я не знаю зачем это нужно. Давно уже, года 3 назад, экспериментировал с загрузкой ядра прямо из efi без сторонних загрузчиков. Выигрыш в скорости был буквально 1-2 секунды.
     
  • 1.55, Аноним (55), 19:33, 06/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > с полнодисковым шифрованием

    ESP уже тоже шифруется?

     
  • 1.60, bit_zer0 (?), 16:07, 08/03/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В случае применения GRUB в конфигурации с полнодисковым шифрованием требуется встраивание в загрузчик кода для расшифровки данных и получения ключа, что существенно усложняет код загрузчика
    > Управление снапшотами интегрировано в systemd-boot, что упрощает загрузку

    То есть встраивание чего-то в GRUB усложняет его, а встраивание в systemd-boot всё упрощает. Так и запишем.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру