ຄວາມປອດໄພ
GnuPG 2 ເປັນການນຳໃຊ້ GPG ມາດຕະຖານ
ເລີ່ມຕັ້ງແຕ່ Fedora 30 ເປັນຕົ້ນໄປ, ເສັ້ນທາງ /usr/bin/gpg ທີ່ເປັນຕົວແທນຂອງການນຳໃຊ້ GPG ຫຼັກ ແມ່ນຈະໃຊ້ GnuPG 2 ແທນທີ່ເວີຊັນ 1 ທີ່ເຄີຍໃຊ້ໃນລຸ້ນກ່ອນໜ້ານີ້. ການປ່ຽນແປງນີ້ເຮັດໃຫ້ Fedora ມີຄວາມສອດຄ່ອງກັບການແຈກຢາຍ (distributions) ຫຼັກອື່ນໆ ແລະ ຊ່ວຍໃຫ້ຜູ້ໃຊ້ໄດ້ຮັບປະສົບການທີ່ເປັນເອກະພາບກັນລະຫວ່າງແຕ່ລະລະບົບ.
ຮູບແບບເມຕາເດຕາ (metadata) ຂອງ Cryptsetup ຖືກປ່ຽນເປັນ LUKS2
ຮູບແບບການເຂົ້າລະຫັດເມຕາເດຕາມາດຕະຖານສຳລັບການເຂົ້າລະຫັດດິສກ໌ທັງໝົດ ໄດ້ຖືກປ່ຽນຈາກ LUKS1 ມາເປັນ LUKS2. LUKS2 ແມ່ນການພັດທະນາຂອງມາດຕະຖານທີ່ຮອງຮັບຄຸນສົມບັດໃໝ່ໆ ເຊັ່ນ Argon2 KDF ສຳລັບ keyslots (ຄຽງຄູ່ກັບ PBKDF2 ທີ່ໃຊ້ໃນປັດຈຸບັນ), ປັບປຸງການຮອງຮັບການເປີດໃຊ້ງານແບບອັດຕະໂນມັດ, ຮອງຮັບການເຂົ້າລະຫັດແບບ wrapped key (ລະຫັດ paes), ແລະ ການເຂົ້າລະຫັດແບບຢືນຢັນຕົວຕົນທີ່ຢູ່ໃນຂັ້ນຕອນທົດລອງ.
LUKS1 ຍັງຄົງໄດ້ຮັບການຮອງຮັບຕໍ່ໄປ.
ໝາຍເຫດ: ສື່ບູດ (boot media) ລຸ້ນເກົ່າ (Fedora 27 ແລະ ກ່ອນໜ້ານັ້ນ) ບໍ່ມີເວີຊັນຂອງ cryptsetup ທີ່ສາມາດປົດລັອກວໍລຸມ (volumes) ທີ່ເຂົ້າລະຫັດດ້ວຍ LUKS2 ໄດ້. ນັ້ນໝາຍຄວາມວ່າ ໄຟລ໌ ISO ສຳລັບຕິດຕັ້ງ Fedora 27 ຫຼື ລຸ້ນກ່ອນໜ້ານັ້ນ ບໍ່ສາມາດນຳໃຊ້ເພື່ອເຂົ້າກູ້ຄືນລະບົບທີ່ໃຊ້ການເຂົ້າລະຫັດແບບ LUKS2 ໄດ້.
ການປ່ຽນແປງໃນ libcrypt
ຟັງຊັນຮຸ່ນເກົ່າທີ່ບໍ່ປອດໄພຈຳນວນໜຶ່ງໄດ້ຖືກຖອນອອກຈາກ libcrypt, ແລະ ໃນປັດຈຸບັນໄດ້ມີການສະໜອງແພັກເກັດຄວາມເຂົ້າກັນໄດ້ (compatibility package) ສຳລັບແອັບພລິເຄຊັນທີ່ຍັງຕ້ອງເພິ່ງພາຟັງຊັນເຫຼົ່ານີ້. ສຳລັບລາຍລະອຽດເພີ່ມເຕີມ, ເບິ່ງໄດ້ທີ່ ການປ່ຽນແປງທົ່ວທັງການແຈກຢາຍ.
Want to help? Learn how to contribute to Fedora Docs ›