보안

기본설정 GPG 구현으로 GnuPG 2

페도라 30을 시작 할 때에, 주요 GPG 구현을 표현하는 /usr/bin/gpg 경로는 더 빠른 출시에서 버전 1 대신에 GnuPG2를 사용합니다. 이와 같은 변경은 다른 주요 배포판과 같은 선상에서 페도라도 도입하며, 배포판 사이에서 일관된 경험을 갖도록 사용자에게 제공합니다.

암호화설정 메타자료 형식이 LUK2로 변경되었습니다

전체 디스크를 암호화를 위한 기본 메타자료 암호화 형식이 LUKS1에서 LUKS2로 변경되었습니다. LUKS2는 키슬롯을 위한 Argon2 KDF(현재 사용되는 PBKDF2와 함께), 자동 활성화를 위한 개선된 지원, 키 싸기 암호('paes' 암호)를 위한 지원과 실험적 인증 암호화와 같은 새로운 기능을 활성화 할 수 있는 표준의 진화입니다.

LUKS1은 계속 지원됩니다.

오래된 부팅 미디어(페도라 27 또는 이전)에 대한 기록은 LUKS2-암호화된 볼륨을 잠금 해제 할 수 있는 `crytsetup`버전을 제공하지 않습니다. 이는 페도라 27 또는 이전 설치용 ISO는 LUCK2 암호화와 함께 시스템 복구에 사용 될 수 없습니다.

libcrypt로 변경

불안전한 수많은 레거시 기능는 `libcrypt`에서 제거 되었으며, 그리고 호환 꾸러미는 이제 이들 기능에 의존하는 응용프로그램을 위해 제공 됩니다. 상세히 알기 위하여, 배포-전반의 변경을 참고하세요.