ArchLinux ออกตัวติดตั้ง Archinstall 2.5 รองรับการเข้ารหัสดิสก์ด้วยกุญแจ FIDO2

by lew
30 May 2022 - 02:27

ArchLinux ออก Archinstall ตัวติดตั้งอัตโนมัติเวอร์ชั่น 2.5 แม้จะเป็นเวอร์ชั่นย่อยแต่ก็มีฟีเจอร์สำคัญคือรองรับการเข้ารหัสดิสก์ด้วยกุญแจ FIDO2 ในระดับเบต้า

ฟีเจอร์นี้มากับ systemd 248 ที่ออกมาตั้งแต่เดือนมีนาคมปีที่แล้ว โดย systemd ทำให้กระบวนการเข้ารหัสดิสก์และยืนยันกุญแจด้วยช่องทางต่างๆ เช่น FIDO2, TPM2, หรือสมาร์ตการ์ด PKCS#11 ทำได้ง่ายขึ้นมาก

กุญแจที่จะใช้ฟีเจอร์นี้ได้ต้องอิมพลีเมนต์ส่วนขยาย hmac-secret ของมาตรฐาน FIDO2 ซึ่งเป็นส่วนขยายที่กำหนดกระบวนการรักษากุญแจเข้ารหัสแบบสมมาตร (symmetric encryption) ด้วยกุญแจ FIDO 2 ซึ่งตอนนี้กุญแจแบรนด์หลักๆ มักจะอิมพลีเมนต์กันหมด แต่ทาง ArchLinux ก็เตือนว่ายังไม่ได้ทดสอบกุญแจมากนัก

ที่มา - Archinstall

Blognone Jobs Premium