ArchLinux ออกตัวติดตั้ง Archinstall 2.5 รองรับการเข้ารหัสดิสก์ด้วยกุญแจ FIDO2

ArchLinux ออก Archinstall ตัวติดตั้งอัตโนมัติเวอร์ชั่น 2.5 แม้จะเป็นเวอร์ชั่นย่อยแต่ก็มีฟีเจอร์สำคัญคือรองรับการเข้ารหัสดิสก์ด้วยกุญแจ FIDO2 ในระดับเบต้า

ฟีเจอร์นี้มากับ systemd 248 ที่ออกมาตั้งแต่เดือนมีนาคมปีที่แล้ว โดย systemd ทำให้กระบวนการเข้ารหัสดิสก์และยืนยันกุญแจด้วยช่องทางต่างๆ เช่น FIDO2, TPM2, หรือสมาร์ตการ์ด PKCS#11 ทำได้ง่ายขึ้นมาก

กุญแจที่จะใช้ฟีเจอร์นี้ได้ต้องอิมพลีเมนต์ส่วนขยาย hmac-secret ของมาตรฐาน FIDO2 ซึ่งเป็นส่วนขยายที่กำหนดกระบวนการรักษากุญแจเข้ารหัสแบบสมมาตร (symmetric encryption) ด้วยกุญแจ FIDO 2 ซึ่งตอนนี้กุญแจแบรนด์หลักๆ มักจะอิมพลีเมนต์กันหมด แต่ทาง ArchLinux ก็เตือนว่ายังไม่ได้ทดสอบกุญแจมากนัก

ที่มา - Archinstall

No Description

Topics: 


from Blognone https://ift.tt/I4zG5u2
via IFTTT

ความคิดเห็น

โพสต์ยอดนิยมจากบล็อกนี้

HPE ไตรมาสล่าสุด เติบโตทั้งธุรกิจหลักและธุรกิจใหม่ตามกลยุทธ์

Coinbase ปลดพนักงานออก 1,100 คน คิดเป็น 18% ของทั้งบริษัท เตรียมรับ Crypto Winter