FERRAMENTAS LINUX: O último projeto de Red Hat: "Bolt" chega para lidar com a segurança do Thunderbolt do Linux

sexta-feira, 15 de dezembro de 2017

O último projeto de Red Hat: "Bolt" chega para lidar com a segurança do Thunderbolt do Linux



Saiba mais!!!



O "Bolt" é um novo projeto dos desenvolvedores do Red Hat / GNOME em lidar com os níveis de segurança Thunderbolt 3 no Linux.

Com o Thunderbolt permitindo acesso irrestrito ao PCI Express, é super rápido, mas abre a porta plug-and-play para ataques de DMA e muito mais. Assim, com o Thunderbolt 3, eles introduziram o conceito de níveis de segurança, que o Bolt faz parte da equação para suportar esse recurso de segurança no Linux.

Os níveis de segurança do Thunderbolt 3 incluem nenhum (sem segurança), dponly (DisplayPort sem PCI-E), usuário (exigindo autorização do usuário para habilitar) e seguro (semelhante ao usuário, mas introduzindo uma chave).

Para lidar com esses níveis de segurança do Thunderbolt 3, o kernel  Linux 4.13 apresentou o trabalho no para suportar esses níveis enquanto o novo BoltO processo gerencia a integração do espaço-usuário.

O Bolt consiste em um daemon de sistema genérico no D-Bus para gerenciar os dispositivos Thunderbolt anexados e seus níveis de segurança, enquanto também há um novo componente GNOME que faz parte do Shell GNOME para lidar com o lado UI / UX.

Quando executado com o GNOME e com direitos de administrador, haverá integração no Shell do GNOME para informar o usuário de um dispositivo Thunderbolt 3+ recém-conectado e que precisa tomar medidas se quiser conceder acesso PCI-E ao sistema, etc. .

Mais detalhes sobre o projeto Bolt e seus bits iniciais v0.1 podem ser encontrados através do blog de Christian Kellner, enquanto os bits de integração do GNOME são delineados neste quadro branco do Wiki . Parece que os bits do GNOME podem estar prontos para o GNOME 3.28 e, em seguida, veremos no futuro se o KDE decidir usar o daemon D-Bus do Bolt para construir sua própria integração de Plasma.




Fonte

Até a próxima!!

Nenhum comentário:

Postar um comentário