Documentation for a newer release is available. View Latest

Безопасность

GnuPG 2 в качестве реализации GPG по умолчанию

Начиная с Fedora 30, путь /usr/bin/gpg, представляющий основную реализацию GPG, использует GnuPG 2 вместо версии 1, использовавшейся в предыдущих выпусках. Это изменение приводит Fedora в соответствие с другими основными дистрибутивами и обеспечивает пользователям единообразный опыт между дистрибутивами.

Формат метаданных Cryptsetup изменён на LUKS2

Формат метаданных шифрования по умолчанию для полнодискового шифрования изменён с LUKS1 на LUKS2. LUKS2 является развитием стандарта, которое позволяет использовать новые функции, такие как Argon2 KDF для ключевых слотов (наряду с используемым в настоящее время PBKDF2), улучшенную поддержку автоматической активации, поддержку обёрнутых ключевых шифров (шифр paes) и экспериментальное аутентифицированное шифрование.

LUKS1 продолжает поддерживаться.

Обратите внимание, что старые загрузочные носители (Fedora 27 и более ранние) не содержат версию cryptsetup, которая может разблокировать тома, зашифрованные с помощью LUKS2. Это означает, что установочный ISO Fedora 27 или более ранней версии не может быть использован для восстановления системы с шифрованием LUKS2.

Изменения в libcrypt

Из libcrypt был удалён ряд небезопасных устаревших функций, и теперь для приложений, использующих эти функции, предоставляется пакет совместимости. Подробности см. в общесистемных изменениях.