電話:191-5371-9575
BOB平臺(tái)
Linux 614 默許將模塊簽名從 SHA1 改為 SHA512
更新時(shí)間:2025/04/06 02:36:03 | 作者: BOB平臺(tái)
盡管許多 Linux 發(fā)行版廠商的內(nèi)核現(xiàn)已在默許狀況下運(yùn)用 SHA-512 而不是默許的 SHA-1 來(lái)簽署模塊,但上游 Linux 6.14 內(nèi)核現(xiàn)在也將默許狀況改為運(yùn)用 SHA-512以進(jìn)步安全性。
跟著最新代碼今日兼并到主線 Git 內(nèi)核,內(nèi)核模塊的簽名現(xiàn)在默許運(yùn)用 SHA512 而不是 SHA1。
SHA512 比 SHA1 更現(xiàn)代、更安全,能抵擋多年來(lái)眾所周知的 SHA1 進(jìn)犯。 許多其他軟件組件現(xiàn)已不再運(yùn)用 SHA1。
一些當(dāng)時(shí)和未來(lái)的 Linux 發(fā)行版運(yùn)用的 OpenSSL 在測(cè)驗(yàn)對(duì)內(nèi)核模塊運(yùn)用 SHA1 簽名時(shí)也會(huì)犯錯(cuò),從而導(dǎo)致內(nèi)核構(gòu)建失利。
運(yùn)用 SHA512 作為簽署內(nèi)核模塊的上游默許值是一項(xiàng)遲來(lái)的更改,今日兼并的代碼將成為 Linux 6.14 的一部分。
作為模塊改變的一部分,SHA512 模塊簽名默許值已于今日兼并到下一個(gè)內(nèi)核版別中。