Documentation for a newer release is available. View Latest

ຄວາມປອດໄພ

GnuPG 2 ເປັນການນຳໃຊ້ GPG ມາດຕະຖານ

ເລີ່ມຕັ້ງແຕ່ Fedora 30 ເປັນຕົ້ນໄປ, ເສັ້ນທາງ /usr/bin/gpg ທີ່ເປັນຕົວແທນຂອງການນຳໃຊ້ GPG ຫຼັກ ແມ່ນຈະໃຊ້ GnuPG 2 ແທນທີ່ເວີຊັນ 1 ທີ່ເຄີຍໃຊ້ໃນລຸ້ນກ່ອນໜ້ານີ້. ການປ່ຽນແປງນີ້ເຮັດໃຫ້ Fedora ມີຄວາມສອດຄ່ອງກັບການແຈກຢາຍ (distributions) ຫຼັກອື່ນໆ ແລະ ຊ່ວຍໃຫ້ຜູ້ໃຊ້ໄດ້ຮັບປະສົບການທີ່ເປັນເອກະພາບກັນລະຫວ່າງແຕ່ລະລະບົບ.

ຮູບແບບເມຕາເດຕາ (metadata) ຂອງ Cryptsetup ຖືກປ່ຽນເປັນ LUKS2

ຮູບແບບການເຂົ້າລະຫັດເມຕາເດຕາມາດຕະຖານສຳລັບການເຂົ້າລະຫັດດິສກ໌ທັງໝົດ ໄດ້ຖືກປ່ຽນຈາກ LUKS1 ມາເປັນ LUKS2. LUKS2 ແມ່ນການພັດທະນາຂອງມາດຕະຖານທີ່ຮອງຮັບຄຸນສົມບັດໃໝ່ໆ ເຊັ່ນ Argon2 KDF ສຳລັບ keyslots (ຄຽງຄູ່ກັບ PBKDF2 ທີ່ໃຊ້ໃນປັດຈຸບັນ), ປັບປຸງການຮອງຮັບການເປີດໃຊ້ງານແບບອັດຕະໂນມັດ, ຮອງຮັບການເຂົ້າລະຫັດແບບ wrapped key (ລະຫັດ paes), ແລະ ການເຂົ້າລະຫັດແບບຢືນຢັນຕົວຕົນທີ່ຢູ່ໃນຂັ້ນຕອນທົດລອງ.

LUKS1 ຍັງຄົງໄດ້ຮັບການຮອງຮັບຕໍ່ໄປ.

ໝາຍເຫດ: ສື່ບູດ (boot media) ລຸ້ນເກົ່າ (Fedora 27 ແລະ ກ່ອນໜ້ານັ້ນ) ບໍ່ມີເວີຊັນຂອງ cryptsetup ທີ່ສາມາດປົດລັອກວໍລຸມ (volumes) ທີ່ເຂົ້າລະຫັດດ້ວຍ LUKS2 ໄດ້. ນັ້ນໝາຍຄວາມວ່າ ໄຟລ໌ ISO ສຳລັບຕິດຕັ້ງ Fedora 27 ຫຼື ລຸ້ນກ່ອນໜ້ານັ້ນ ບໍ່ສາມາດນຳໃຊ້ເພື່ອເຂົ້າກູ້ຄືນລະບົບທີ່ໃຊ້ການເຂົ້າລະຫັດແບບ LUKS2 ໄດ້.

ການປ່ຽນແປງໃນ libcrypt

ຟັງຊັນຮຸ່ນເກົ່າທີ່ບໍ່ປອດໄພຈຳນວນໜຶ່ງໄດ້ຖືກຖອນອອກຈາກ libcrypt, ແລະ ໃນປັດຈຸບັນໄດ້ມີການສະໜອງແພັກເກັດຄວາມເຂົ້າກັນໄດ້ (compatibility package) ສຳລັບແອັບພລິເຄຊັນທີ່ຍັງຕ້ອງເພິ່ງພາຟັງຊັນເຫຼົ່ານີ້. ສຳລັບລາຍລະອຽດເພີ່ມເຕີມ, ເບິ່ງໄດ້ທີ່ ການປ່ຽນແປງທົ່ວທັງການແຈກຢາຍ.