Linux może w końcu rozwiązać jeden ze swoich ikonicznych problemów. Nowe poprawki mają umożliwić hibernację komputerów z aktywnym Secure Boot i trybem lockdown. Do tej pory bezpieczeństwo oznaczało rezygnację z wygody.
Linux daje użytkownikom ogromną swobodę konfiguracji systemu. Pod warunkiem, że nie próbują jednocześnie korzystać z niektórych zabezpieczeń i podstawowych funkcji. Dobrym przykładem jest hibernacja, która od lat pozostaje niedostępna, gdy jądro działa w trybie lockdown, uruchamianym między innymi przez UEFI Secure Boot.
Powód? Hibernacja zapisuje zawartość pamięci RAM na dysku, a następnie odtwarza ją podczas uruchamiania komputera. Zgrzyt polega na tym, że zapisany obraz można potencjalnie zmodyfikować, a system nie ma wystarczających mechanizmów pozwalających zweryfikować jego integralność. To otwiera drogę do ataków na jądro.
Pracownik Nvidii przychodzi z odsieczą
Matthew Garrett, pracownik NVIDIA, zaproponował zestaw poprawek wykorzystujących moduł TPM. Mechanizm ma zapewniać kryptograficzne podpisywanie obrazu hibernacji, dzięki czemu system będzie mógł sprawdzić, czy zapisany stan nie został zmodyfikowany.
Zmiany obejmują również obsługę audytowanych sesji TPM i generowanie odpowiednich kluczy sygnatur.
Co prawda na razie to propozycja RFC skierowana do społeczności rozwijającej jądro Linuksa, nie gotowy update, ale od czegoś trzeba zacząć. Niestety tym samym nie wiadomo, kiedy rozwiązanie zostanie zaakceptowane i trafi do popularnych dystrybucji.
Jeżeli wszystko pójdzie zgodnie z planem, użytkownicy będą mogli wreszcie korzystać z hibernacji bez rezygnowania z zabezpieczeń Secure Boot. W świecie Linuksa nawet tak prozaiczna funkcja potrafi więc wymagać wieloletnich prac i kryptograficznej gimnastyki. Ale przynajmniej nikt nie zarzuci programistom, że poszli na łatwiznę.

Pokaż / Dodaj komentarze do:
Linux w końcu pójdzie spać. Nvidia pomaga rozwiązać absurdalny problem